CVE-2004-0501
Outlook 2003 позволяет удалённым злоумышленникам обходить установленные ограничения доступа и заставлять Outlook запрашивать URL с удалённого сайта через...
- Опубликовано
- 3 июн. 2004 г.
- Обновлено
- 8 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 11 мая 2004 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NСредний · следующие 30 дней
- Процентиль
- 97,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Outlook 2003 позволяет удалённым злоумышленникам обходить установленные ограничения доступа и заставлять Outlook запрашивать URL с удалённого сайта через HTML-сообщение электронной почты, содержащее объект Vector Markup Language (VML), параметр src которого указывает на удалённый сайт, что может позволить удалённым злоумышленникам узнавать, когда сообщение было прочитано, проверять действительные адреса электронной почты и, возможно, раскрывать другую информацию.
Источники
1http-equiv · windows · 11 мая 2004 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.