Microsoft Project是美国微软(Microsoft)公司的一套项目管理软件。该软件用于协助项目经理发展计划、为任务分配资源、跟踪进度、管理预算和分析工作量等。 Microsoft Project存在输入验证错误漏洞。攻击者利用该漏洞可以远程执行代码。以下产品和版本受到影响:Microsoft Office 2019 for 32-bit editions,Microsoft Office 2019 for 64-bit editions,Microsoft 365 Apps for Ente
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Microsoft | Microsoft Office 2019 | 19.0.0 ~ https://aka.ms/OfficeSecurityReleases | - |
|
| Microsoft | Microsoft 365 Apps for Enterprise | 16.0.1 ~ https://aka.ms/OfficeSecurityReleases | - |
|
| Microsoft | Microsoft Project 2016 | 16.0.0.0 ~ 16.0.5461.1001 | - |
|
| Microsoft | Microsoft Office LTSC 2021 | 16.0.1 ~ https://aka.ms/OfficeSecurityReleases | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/vx7z/CVE-2024-38189 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2024-38063 | 9.8 CRITICAL | Windows TCP/IP Remote Code Execution Vulnerability |
| CVE-2024-38140 | 9.8 CRITICAL | Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability |
| CVE-2024-38199 | 9.8 CRITICAL | Windows Line Printer Daemon (LPD) Service Remote Code Execution Vulnerability |
| CVE-2024-38108 | 9.3 CRITICAL | Azure Stack Hub Spoofing Vulnerability |
| CVE-2024-38159 | 9.1 CRITICAL | Windows Network Virtualization Remote Code Execution Vulnerability |
| CVE-2024-38160 | 9.1 CRITICAL | Windows Network Virtualization Remote Code Execution Vulnerability |
| CVE-2024-38109 | 9.1 CRITICAL | Azure Health Bot Elevation of Privilege Vulnerability |
| CVE-2024-38116 | 8.8 HIGH | Windows IP Routing Management Snapin Remote Code Execution Vulnerability |
| CVE-2024-38120 | 8.8 HIGH | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-38180 | 8.8 HIGH | Windows SmartScreen Security Feature Bypass Vulnerability |
| CVE-2024-38130 | 8.8 HIGH | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-38131 | 8.8 HIGH | Clipboard Virtual Channel Extension Remote Code Execution Vulnerability |
| CVE-2024-38114 | 8.8 HIGH | Windows IP Routing Management Snapin Remote Code Execution Vulnerability |
| CVE-2024-38115 | 8.8 HIGH | Windows IP Routing Management Snapin Remote Code Execution Vulnerability |
| CVE-2024-38121 | 8.8 HIGH | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-38144 | 8.8 HIGH | Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability |
| CVE-2024-38154 | 8.8 HIGH | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-38128 | 8.8 HIGH | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-38211 | 8.2 HIGH | Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability |
| CVE-2024-29995 | 8.1 HIGH | Windows Kerberos Elevation of Privilege Vulnerability |
Showing top 20 of 82 CVEs. View all on vendor page → →
No comments yet