cbcvebase.
CVE-2024-21319
published 2024-01-09

CVE-2024-21319: Microsoft Identity Denial of service vulnerability

PriorityP428medium6.8CVSS 3.1
AVNACLPRHUINSCCNINAH
EPSS
2.87%
85.2th percentile
Microsoft Identity Denial of service vulnerability

Affected

29 ranges· showing 25
VendorProductVersion rangeFixed in
debianpython-jose
github.comlestrrat-go_jwx>= 0 < 1.2.291.2.29
github.comlestrrat-go_jwx_v2>= 0 < 2.0.212.0.21
latchsetjwcrypto>= 0 < 1.5.61.5.6
microsoftidentity_model>= 5.0.0 < 5.7.05.7.0
microsoftidentity_model>= 6.0.0 < 6.34.06.34.0
microsoftidentity_model>= 7.0.0 < 7.1.27.1.2
microsoftnet>= 6.0.0 < 6.0.266.0.26
microsoftnet>= 7.0.0 < 7.0.157.0.15
microsoftnet>= 8.0.0 < 8.0.18.0.1
microsoftvisual_studio_2022>= 17.2.0 < 17.2.2317.2.23
microsoftvisual_studio_2022>= 17.4.0 < 17.4.1517.4.15
microsoftvisual_studio_2022>= 17.6.0 < 17.6.1117.6.11
microsoftvisual_studio_2022>= 17.8.0 < 17.8.417.8.4
msrcmicrosoft_identity_model_v5.0.0
msrcmicrosoft_identity_model_v5.0.0_for_nuget
msrcmicrosoft_identity_model_v6.0.0
msrcmicrosoft_identity_model_v6.0.0_for_nuget
msrcmicrosoft_identity_model_v7.0.0
msrcmicrosoft_identity_model_v7.0.0_for_nuget
msrcmicrosoft_visual_studio_2022_version_17.2
msrcmicrosoft_visual_studio_2022_version_17.4
msrcmicrosoft_visual_studio_2022_version_17.6
msrcmicrosoft_visual_studio_2022_version_17.8
msrcnet_6.0

CVSS provenance

nvdv3.16.8MEDIUMCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H
ghsa6.8MEDIUM
osv9.8CRITICAL
vendor_ubuntu9.1CRITICAL
vendor_debian6.8MEDIUM
vendor_msrc6.8MEDIUM
vendor_redhat6.8MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.