CVE-2020-1493
Microsoft Outlook – Vulnérabilité de divulgation d'informations
- Publié
- 17 août 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- microsoft
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 94,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de divulgation d'informations existe lors de la pièce jointe de fichiers aux messages Outlook. Cette vulnérabilité pourrait potentiellement permettre aux utilisateurs de partager des fichiers joints de sorte qu'ils soient accessibles par des utilisateurs anonymes alors qu'ils devraient être restreints à des utilisateurs spécifiques. Pour exploiter cette vulnérabilité, un attaquant devrait joindre un fichier sous forme de lien dans un e-mail. L'e-mail pourrait ensuite être partagé avec des personnes qui ne devraient pas avoir accès aux fichiers, ignorant le paramètre organisationnel par défaut. La mise à jour de sécurité corrige la vulnérabilité en corrigeant la manière dont Outlook gère les liens de pièces jointes de fichiers.
Sources
1Analyse technique et détails du PoC pour CVE-2020-1493, une RCE Outlook zero-click déclenchée par des pièces jointes MS-TNEF malformées conduisant à l'exécution de code à distance.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.