V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2007-0034
CVE
Критический

Переполнение буфера в функции расширенного поиска (Finder.exe) Microsoft Outlook 2000, 2002 и 2003 позволяет удаленным злоумышленникам, дей…

CVSS
9.3
Критический
EPSS
0.37
p98
Опубликовано
2007-01-01
Обновлено
2007-01-01
Описание

Переполнение буфера в функции расширенного поиска (Finder.exe) Microsoft Outlook 2000, 2002 и 2003 позволяет удаленным злоумышленникам, действующим при помощи пользователя, выполнять произвольный код через специально созданный файл Outlook Saved Searches (OSS), который вызывает повреждение памяти, также известный как "Уязвимость расширенного поиска Microsoft Outlook".

Теги · CWE
Удалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
OfficeOutlook
Вектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
Хронология
2007-01-01
Опубликована
2007-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.368 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
office*Отслеживается
office*Отслеживается
office*Отслеживается
outlook*Отслеживается
outlook*Отслеживается
outlook*Отслеживается
Источники данных
CVE