CVE-2020-1349
توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في برنامج Microsoft Outlook عندما يفشل في معالجة الكائنات في الذاكرة بشكل صحيح، والمعروفة أيضًا باسم...
- تم النشر
- 14/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في برنامج Microsoft Outlook عندما يفشل في معالجة الكائنات في الذاكرة بشكل صحيح، والمعروفة أيضًا باسم 'Microsoft Outlook Remote Code Execution Vulnerability'.
المصادر
1- CVE-2020-1349استغلال
استغلال لثغرة Outlook 2019 بدون نقرة واحدة CVE-2020-1349، باستخدام أخطاء تحليل رؤوس MIME لتحقيق تجاوز سعة الكومة والتحكم في EIP عبر الكتابة فوق جدول الوظائف الافتراضية (vftable).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.