CVE-2020-1349
Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Outlook cuando se presenta un fallo al manejar apropiadamente...
- Publicado
- 14 jul 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Outlook cuando se presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability"
Fuentes
1- CVE-2020-1349Exploit
Exploit para la vulnerabilidad zero-click de Outlook 2019 CVE-2020-1349, que utiliza fallos en el análisis de cabeceras MIME para lograr un desbordamiento de heap y control de EIP mediante la sobrescritura de la vftable.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.