CVE-2010-0816
Microsoft Outlook Express 5.5 SP2, 6, और 6 SP1; Windows XP SP2 और SP3, Windows Vista SP1 और SP2, Windows Server 2008 Gold, SP2, और R2, तथा Windows 7 पर...
- प्रकाशित
- 12 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Outlook Express 5.5 SP2, 6, और 6 SP1; Windows XP SP2 और SP3, Windows Vista SP1 और SP2, Windows Server 2008 Gold, SP2, और R2, तथा Windows 7 पर Windows Live Mail; और Windows Vista SP1 और SP2, Windows Server 2008 Gold, SP2, और R2, तथा Windows 7 पर Windows Mail में inetcomm.dll में पूर्णांक अतिप्रवाह, दूरस्थ ई-मेल सर्वरों और man-in-the-middle हमलावरों को एक विशेष रूप से तैयार (1) POP3 या (2) IMAP प्रतिक्रिया के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि TCP पोर्ट 110 पर एक निश्चित +OK प्रतिक्रिया द्वारा प्रदर्शित किया गया है, जिसे "Outlook Express and Windows Mail Integer Overflow Vulnerability" के रूप में जाना जाता है।
स्रोत
1Francis Provencher · windows · 11 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।