CVE-2020-1493
माइक्रोसॉफ्ट आउटलुक सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 17 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# भेद्यता सारांश: Outlook फ़ाइल अनुलग्नक सूचना प्रकटीकरण Outlook संदेशों में फ़ाइलें संलग्न करते समय एक सूचना प्रकटीकरण भेद्यता मौजूद है। यह भेद्यता संभावित रूप से उपयोगकर्ताओं को संलग्न फ़ाइलों को इस तरह साझा करने की अनुमति दे सकती है कि वे अनाम उपयोगकर्ताओं के लिए सुलभ हों, जहाँ उन्हें विशिष्ट उपयोगकर्ताओं तक सीमित रहना चाहिए। इस भेद्यता का शोषण करने के लिए, एक हमलावर को ईमेल में किसी फ़ाइल को लिंक के रूप में संलग्न करना होगा। फिर ईमेल को उन व्यक्तियों के साथ साझा किया जा सकता है जिनके पास फ़ाइलों तक पहुँच नहीं होनी चाहिए, जिससे डिफ़ॉल्ट संगठनात्मक सेटिंग को अनदेखा किया जा सके। सुरक्षा अद्यतन Outlook के फ़ाइल अनुलग्नक लिंक को संभालने के तरीके को सही करके भेद्यता का समाधान करता है।
स्रोत
1CVE-2020-1493 के लिए तकनीकी विश्लेषण और PoC विवरण, एक ज़ीरो-क्लिक Outlook RCE जो दुर्भावनापूर्ण MS-TNEF अनुलग्नकों द्वारा ट्रिगर होता है जिससे दूरस्थ कोड निष्पादन होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।