CVE-2019-1218
Vulnerabilità di Spoofing di Outlook per iOS
- Pubblicato
- 14 ago 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 93,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una vulnerabilità di spoofing nel modo in cui il software Microsoft Outlook iOS analizza messaggi di posta elettronica appositamente formulati. Un utente malintenzionato autenticato potrebbe sfruttare la vulnerabilità inviando un messaggio di posta elettronica appositamente formulato a una vittima. L'attaccante che sfrutta con successo questa vulnerabilità potrebbe quindi eseguire attacchi di cross-site scripting sui sistemi interessati ed eseguire script nel contesto di sicurezza dell'utente corrente. L'aggiornamento di sicurezza risolve la vulnerabilità correggendo il modo in cui Outlook iOS analizza i messaggi di posta elettronica appositamente formulati.
Fonti
1Exploit proof-of-concept per una vulnerabilità di cross-site scripting (XSS) in Microsoft Outlook per iOS, che consente attacchi di spoofing via email e compromissione del dispositivo tramite messaggi appositamente predisposti.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.