CVE-2021-27059
HIGH(7.6)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
- CVSS 7.6 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
6.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.6
Technische Schwere
SecBoard-Einordnung
CVE-2021-27059 ist eine Remote Code Execution (RCE) Schwachstelle in Microsoft Office. Ein erfolgreicher Exploit ermöglicht einem Angreifer die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Dies kann zu Datenkompromittierung oder vollständiger Systemkontrolle führen, abhängig von den Berechtigungen des Benutzers. Die Schwachstelle betrifft verschiedene Versionen von Microsoft Office, darunter Office 2010 SP2, Office 2013 SP1 und Office 2016. Die genaue Angriffsvektor wird nicht näher spezifiziert, aber RCE-Schwachstellen in Office werden oft durch manipulierte Dokumente ausgenutzt.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Microsoft Office Remote Code Execution Vulnerability
Erkennung & Indikatoren
Ausnutzung
Actively exploited (CISA KEV)
Betroffene Produkte
- cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:*
- cpe:2.3:a:microsoft:office:2013:sp1:*:*:*:*:*:*
- cpe:2.3:a:microsoft:office:2013:sp1:*:*:rt:*:*:*
- cpe:2.3:a:microsoft:office_2016:-:*:*:*:-:*:x64:*
- cpe:2.3:a:microsoft:office_2016:-:*:*:*:-:*:x86:*