CVE-2024-21413
Vulnerabilidade de Execução Remota de Código no Microsoft Outlook
- Publicado
- 13 de fev. de 2024
- Atualizado
- 10 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 6 de fev. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Vulnerabilidade de Execução Remota de Código no Microsoft Outlook
Fontes
41Este script apresenta uma prova de conceito (PoC) para o CVE-2024-21413, uma importante vulnerabilidade de segurança descoberta no Microsoft Outlook, com pontuação CVSS 9.8. Essa vulnerabilidade, denominada falha MonikerLink, tem impactos abrangentes, incluindo o potencial vazamento de informações NTLM locais e a possibilidade de execução remota de código.
- Moniker-Link--CVE-2024-21413-Pesquisa
Guia educacional sobre CVE-2024-21413, a vulnerabilidade Outlook zero-click Moniker Link, cobrindo fluxo de ataque, captura de credenciais NTLM, detecção com YARA e estratégias de mitigação.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.