V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-1218
CVE
СреднийПодтвержденаЭксплойт есть

В программном обеспечении Microsoft Outlook для iOS существует уязвимость, позволяющая подменять данные из-за способа анализа специально со…

CVSS
5.4
Средний
EPSS
0.04
p88
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

В программном обеспечении Microsoft Outlook для iOS существует уязвимость, позволяющая подменять данные из-за способа анализа специально созданных электронных сообщений. Аутентифицированный злоумышленник может воспользоваться этой уязвимостью, отправив жертве специально созданное электронное сообщение. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может затем выполнить межсайтовые скриптовые атаки на уязвимые системы и запускать скрипты в контексте безопасности текущего пользователя. Обновление безопасности устраняет эту уязвимость, исправляя способ, которым Outlook iOS анализирует специально созданные электронные сообщения.

Теги · CWE
XSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Outlook
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.039 · p88
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2019-1218
github-poc · https://github.com/d0gukank/CVE-2019-1218
Enterprise
Затронутые продукты
ПродуктВендорСтатус
outlook*Отслеживается
Источники данных
CVE
Связанные уязвимости