CVE-2001-1326
يسمح Eudora 5.1 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عندما يكون خيار "Use Microsoft Viewer" مفعّلاً وخيار "allow executables in HTML content" معطَّلاً،...
- تم النشر
- 03/05/2002
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/05/2001
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح Eudora 5.1 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عندما يكون خيار "Use Microsoft Viewer" مفعّلاً وخيار "allow executables in HTML content" معطَّلاً، وذلك عبر رسالة بريد إلكتروني HTML تحتوي على نموذج يتم تفعيله من صورة يزيّفها المهاجم على أنها رابط، مما يدفع المستخدم إلى تنفيذ النموذج والوصول إلى المرفقات المضمّنة.
المصادر
1http-equiv · windows · 29/05/2001
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.