CVE-2010-2091
Microsoft Outlook Web Access (OWA) 8.2.254.0, जब Windows Server 2003 पर Internet Explorer 7 का उपयोग किया जाता है, डिफ़ॉल्ट URI पर Folder IPF.Note क्रिया में id पैरामीटर को ठीक से...
- प्रकाशित
- 27 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Outlook Web Access (OWA) 8.2.254.0, जब Windows Server 2003 पर Internet Explorer 7 का उपयोग किया जाता है, डिफ़ॉल्ट URI पर Folder IPF.Note क्रिया में id पैरामीटर को ठीक से हैंडल नहीं करता है, जो दूरस्थ हमलावरों को अमान्य मान के माध्यम से संवेदनशील जानकारी प्राप्त करने या क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति दे सकता है।
स्रोत
1Praveen Darshanam · windows · 24 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।