CVE-2019-1218
Outlook iOS स्पूफिंग भेद्यता
- प्रकाशित
- 14 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट आउटलुक आईओएस सॉफ्टवेयर द्वारा विशेष रूप से तैयार किए गए ईमेल संदेशों को पार्स करने के तरीके में एक स्पूफिंग भेद्यता मौजूद है। एक प्रमाणित हमलावर पीड़ित को विशेष रूप से तैयार किया गया ईमेल संदेश भेजकर इस भेद्यता का फायदा उठा सकता है। इस भेद्यता का सफलतापूर्वक फायदा उठाने वाला हमलावर प्रभावित सिस्टम पर क्रॉस-साइट स्क्रिप्टिंग हमले कर सकता है और वर्तमान उपयोगकर्ता के सुरक्षा संदर्भ में स्क्रिप्ट चला सकता है। सुरक्षा अद्यतन यह सुधार करके भेद्यता को संबोधित करता है कि आउटलुक आईओएस विशेष रूप से तैयार किए गए ईमेल संदेशों को कैसे पार्स करता है।
स्रोत
1Microsoft Outlook for iOS में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रमाण-की-अवधारणा शोषण, जो ईमेल-आधारित स्पूफिंग हमलों और तैयार संदेशों के माध्यम से डिवाइस अधिग्रहण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।