CVE-2001-1326
Eudora 5.1 permite a atacantes remotos ejecutar código arbitrario cuando la opción "Use Microsoft Viewer" está habilitada y la opción "allow executables in...
- Publicado
- 3 may 2002
- Actualizado
- 8 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 29 may 2001
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 85,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Eudora 5.1 permite a atacantes remotos ejecutar código arbitrario cuando la opción "Use Microsoft Viewer" está habilitada y la opción "allow executables in HTML content" está deshabilitada, mediante un correo electrónico en HTML con un formulario que se activa desde una imagen que el atacante falsifica como enlace, lo que provoca que el usuario ejecute el formulario y acceda a archivos adjuntos incrustados.
Fuentes
1http-equiv · windows · 29 may 2001
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.