SecBoard
Zurück zur CVE-Übersicht

CVE-2021-27059

HIGH(7.6)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H

Risk Signal Score51/100 — HOCH
  • CVSS 7.6 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

6.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.6

Technische Schwere

SecBoard-Einordnung

CVE-2021-27059 ist eine () Schwachstelle in Microsoft Office. Ein erfolgreicher ermöglicht einem Angreifer die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Dies kann zu Datenkompromittierung oder vollständiger Systemkontrolle führen, abhängig von den Berechtigungen des Benutzers. Die Schwachstelle betrifft verschiedene Versionen von Microsoft Office, darunter Office 2010 SP2, Office 2013 SP1 und Office 2016. Die genaue Angriffsvektor wird nicht näher spezifiziert, aber RCE-Schwachstellen in Office werden oft durch manipulierte Dokumente ausgenutzt.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Microsoft Office Remote Code Execution Vulnerability

Erkennung & Indikatoren

Ausnutzung

Actively exploited (CISA KEV)

Betroffene Produkte

  • cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:office:2013:sp1:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:office:2013:sp1:*:*:rt:*:*:*
  • cpe:2.3:a:microsoft:office_2016:-:*:*:*:-:*:x64:*
  • cpe:2.3:a:microsoft:office_2016:-:*:*:*:-:*:x86:*

Referenzen