CVE-2010-0266
Microsoft Office Outlook 2002 SP3, 2003 SP3, और 2007 SP1 और SP2 PR_ATTACH_METHOD गुण मान ATTACH_BY_REFERENCE वाले ईमेल अनुलग्नकों को सही ढंग से सत्यापित नहीं करता है, जो...
- प्रकाशित
- 14 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office Outlook 2002 SP3, 2003 SP3, और 2007 SP1 और SP2 PR_ATTACH_METHOD गुण मान ATTACH_BY_REFERENCE वाले ईमेल अनुलग्नकों को सही ढंग से सत्यापित नहीं करता है, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए संदेश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Microsoft Outlook SMB Attachment Vulnerability" के रूप में जाना जाता है।
स्रोत
2Metasploit · windows · 20 सित॰ 2010
Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।