V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-1493
MSR
СреднийПодтвержденаЭксплойт есть

Уязвимость раскрытия информации существует при прикреплении файлов к сообщениям Outlook. Эта уязвимость потенциально может позволить пользо…

CVSS
5.5
Средний
EPSS
0.07
p93
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Уязвимость раскрытия информации существует при прикреплении файлов к сообщениям Outlook. Эта уязвимость потенциально может позволить пользователям обмениваться прикрепленными файлами таким образом, что они будут доступны анонимным пользователям, в то время как они должны быть доступны только определенным пользователям. Чтобы воспользоваться этой уязвимостью, злоумышленнику потребуется прикрепить файл в виде ссылки к электронному письму. Затем электронное письмо можно будет передать лицам, которые не должны иметь доступа к файлам, игнорируя параметры организации, установленные по умолчанию. Обновление безопасности устраняет эту уязвимость, исправляя способ обработки ссылок на прикрепленные файлы в Outlook.

Теги · CWE
CWE-922
Затронутые продукты
365_appsOfficeOutlook
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.073 · p93
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2020-1493
github-poc · https://github.com/0neb1n/CVE-2020-1493
Enterprise
Затронутые продукты
ПродуктВендорСтатус
365_apps*Отслеживается
office*Отслеживается
outlook*Отслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
Источники данных
MSR
CVE
Связанные уязвимости