CVE-2020-1493
مايكروسوفت أوتلوك ثغرة الكشف عن المعلومات
- تم النشر
- 17/08/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في كشف المعلومات عند إرفاق الملفات برسائل Outlook. قد تسمح هذه الثغرة للمستخدمين بمشاركة الملفات المرفقة بحيث يمكن الوصول إليها من قبل مستخدمين مجهولين في حين ينبغي أن تكون مقيدة لمستخدمين محددين. لاستغلال هذه الثغرة، سيتعين على المهاجم إرفاق ملف كرابط في رسالة بريد إلكتروني. يمكن بعد ذلك مشاركة البريد الإلكتروني مع أفراد لا ينبغي أن يكون لديهم حق الوصول إلى الملفات، متجاهلاً الإعداد التنظيمي الافتراضي. يعالج التحديث الأمني الثغرة من خلال تصحيح الطريقة التي يتعامل بها Outlook مع روابط إرفاق الملفات.
المصادر
1تحليل فني وتفاصيل PoC لـ CVE-2020-1493، وهي ثغرة RCE بنقرة صفرية في Outlook يتم تشغيلها بواسطة مرفقات MS-TNEF غير صالحة مما يؤدي إلى تنفيذ التعليمات البرمجية عن بعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.