CVE-2004-0121
Microsoft Outlook 2002 में आर्गुमेंट इंजेक्शन भेद्यता, OUTLOOK.EXE को कॉल करते समय तर्क के रूप में उपयोग किए जाने वाले mailto: URL के पैरामीटरों को पर्याप्त रूप से फ़िल्टर नहीं करती है, जिससे दूरस्थ हमलावर Local...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Outlook 2002 में आर्गुमेंट इंजेक्शन भेद्यता, OUTLOOK.EXE को कॉल करते समय तर्क के रूप में उपयोग किए जाने वाले mailto: URL के पैरामीटरों को पर्याप्त रूप से फ़िल्टर नहीं करती है, जिससे दूरस्थ हमलावर Local Machine ज़ोन में स्क्रिप्ट कोड का उपयोग कर सकते हैं और मनमाने प्रोग्राम निष्पादित कर सकते हैं।
स्रोत
1shaun2k2 · windows · 9 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।