CVE-2019-1218
ثغرة انتحال الهوية في Outlook لنظام iOS
- تم النشر
- 14/08/2019
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة انتحال هوية في الطريقة التي يوزع بها برنامج Microsoft Outlook iOS رسائل البريد الإلكتروني المصممة خصيصًا. يمكن لمهاجم مصادَق استغلال الثغرة عن طريق إرسال رسالة بريد إلكتروني مصممة خصيصًا إلى الضحية. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة تنفيذ هجمات البرمجة النصية عبر المواقع (XSS) على الأنظمة المتأثرة وتشغيل البرامج النصية في سياق أمان المستخدم الحالي. يعالج التحديث الأمني الثغرة من خلال تصحيح الطريقة التي يوزع بها Outlook iOS رسائل البريد الإلكتروني المصممة خصيصًا.
المصادر
1استغلال إثبات المفهوم لثغرة البرمجة النصية عبر المواقع (XSS) في Microsoft Outlook لنظام iOS، مما يتيح هجمات انتحال البريد الإلكتروني والاستيلاء على الجهاز عبر رسائل مصممة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.