Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-1218 — Vulnerabilidade de Spoofing no Outlook iOS | Kitploit
Ferramentas/GitHubGitHub/d0gukank/cve-2019-1218
Ferramentas de PhishingSegurança iOSAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Móvel
GitHubd0gukank/cve-2019-1218

CVE-2019-1218

Vulnerabilidade de Spoofing no Outlook iOS

Ver Repositório
11há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-1218 Vulnerabilidade de Spoofing no Outlook iOS

Descobri XSS no aplicativo móvel Outlook para iOS. Uma vulnerabilidade grave no Microsoft Outlook para iOS que poderia permitir que um atacante assumisse o controle do dispositivo da vítima. O problema de segurança poderia permitir que um agente malicioso executasse um exploit de cross-site scripting (XSS) em qualquer smartphone ou tablet iOS que utilize o cliente de e-mail. Isso se deve à forma como o software analisa mensagens de e-mail especificamente criadas.

Ao usar os payloads Javascript, é possível modificar o conteúdo no aplicativo.

Existe uma vulnerabilidade de spoofing na forma como o software Microsoft Outlook para iOS analisa mensagens de e-mail especificamente criadas. Um atacante autenticado poderia explorar a vulnerabilidade enviando uma mensagem de e-mail especialmente criada para uma vítima.

O atacante que explorasse com sucesso essa vulnerabilidade poderia então realizar ataques de cross-site scripting nos sistemas afetados e executar scripts no contexto de segurança do usuário atual.

A atualização de segurança resolve a vulnerabilidade corrigindo a forma como o Outlook para iOS analisa mensagens de e-mail especificamente criadas.

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1218

poc.gif

Baixar ferramenta