CVE-2004-0380
يسمح معالج بروتوكول MHTML في Microsoft Outlook Express 5.5 SP2 حتى Outlook Express 6 SP1 للمهاجمين عن بُعد بتجاوز قيود النطاق وتنفيذ تعليمات برمجية عشوائية،...
- تم النشر
- 06/04/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/11/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح معالج بروتوكول MHTML في Microsoft Outlook Express 5.5 SP2 حتى Outlook Express 6 SP1 للمهاجمين عن بُعد بتجاوز قيود النطاق وتنفيذ تعليمات برمجية عشوائية، كما تبيّن ذلك على Internet Explorer باستخدام سكربت في ملف تعليمات مُجمَّع (CHM) يشير إلى معالجات بروتوكول InfoTech Storage (ITS) مثل (1) ms-its و(2) ms-itss و(3) its أو (4) mk:@MSITStore، والمعروفة أيضًا باسم ثغرة "MHTML URL Processing Vulnerability".
المصادر
3Liu Die · windows · 25/11/2003
Liu Die Yu · windows · 25/11/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.