
Outlook 2019 Esecuzione remota di comandi
Esecuzione di comandi remota in Outlook 2019 Questo bug si verificava durante l'analisi (parsing) dei contenuti HTML. Se un attaccante esegue con successo questo exploit, può portare all'esecuzione di comandi remota. Quando si copiano stringhe fuori dall'intervallo ASCII tra i contenuti HTML, la stringa corrispondente viene sostituita con 0xfffd. Di conseguenza, la dimensione della stringa copiata raddoppia, quindi nonostante la stessa dimensione dei buffer src e dst, si verifica un buffer overflow.
Contatta [email protected] se sei interessato a exploit 0day.