Microsoft a indiqué l'existence d'une vulnérabilité CVE-2023-23397 affectant diverses versions du produit Outlook pour Windows qui permet à un attaquant de récupérer le condensat Net-NTLMv2
La vulnérabilité existe en raison d’une mauvaise configuration des règles de contrôle d’accès dans l’API des services Web des versions 4.0.0 à 4.2.7 de Joomla.