CVE-2019-1218
Уязвимость спуфинга в Outlook для iOS
- Опубликовано
- 14 авг. 2019 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 93,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость, связанная с подменой содержимого, существует в способе обработки программным обеспечением Microsoft Outlook iOS специально созданных сообщений электронной почты. Прошедший проверку подлинности злоумышленник может воспользоваться этой уязвимостью, отправив жертве специально созданное сообщение электронной почты. Злоумышленник, успешно воспользовавшийся этой уязвимостью, сможет затем выполнять атаки с межсайтовым выполнением сценариев на затронутых системах и запускать сценарии в контексте безопасности текущего пользователя. Обновление безопасности устраняет эту уязвимость, исправляя способ анализа Outlook iOS специально созданных сообщений электронной почты.
Источники
1Эксплойт-доказательство концепции для уязвимости межсайтового скриптинга (XSS) в Microsoft Outlook для iOS, обеспечивающий атаки спуфинга на основе электронной почты и захват устройства через специально созданные сообщения.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.