CVE-2010-3213
माइक्रोसॉफ्ट आउटलुक वेब एक्सेस (owa/ev.owa) 2007 से SP2 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को उन अनुरोधों के लिए ई-मेल उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की अनुमति देती है जो Outlook अनुरोधों...
- प्रकाशित
- 7 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट आउटलुक वेब एक्सेस (owa/ev.owa) 2007 से SP2 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को उन अनुरोधों के लिए ई-मेल उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की अनुमति देती है जो Outlook अनुरोधों को निष्पादित करते हैं, जैसा कि स्वतः-अग्रेषण (auto-forward) नियम सेट करके प्रदर्शित किया गया है।
स्रोत
1Rosario Valotta · windows · 8 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।