CVE-2024-21413
Microsoft Outlook Improper Input Validation Vulnerability
CVSS
9.8
Crítico
EPSS
94.7%
p100
KEV
SÍ
6 feb 2025
Exploit Today
80
0-100
Publicado: 13 feb 2024 · Última mod.: 10 ago 2026 · CWE-20
Producto
Microsoft / Office Outlook
Vulnerabilidad
Microsoft Outlook Improper Input Validation Vulnerability
Añadido a KEV
6 feb 2025
Remediar antes de
27 feb 2025
Uso conocido en ransomware
No
Descripción resumida
Microsoft Outlook contains an improper input validation vulnerability that allows for remote code execution. Successful exploitation of this vulnerability would allow an attacker to bypass the Office Protected View and open in editing mode rather than protected mode.
Acción requerida
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notas
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 ; https://nvd.nist.gov/vuln/detail/CVE-2024-21413
Microsoft Outlook Remote Code Execution Vulnerability
- msrc.microsoft.comhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413
- msrc.microsoft.comhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413
- research.checkpoint.comhttps://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/
- www.vicarius.iohttps://www.vicarius.io/vsociety/posts/cve-2024-21413-critical-monikerlink-vulnerability-affecting-microsoft-outlook-detection-script
- www.vicarius.iohttps://www.vicarius.io/vsociety/posts/cve-2024-21413-critical-monikerlink-vulnerability-affecting-microsoft-outlook-mitigation-script
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-21413