Уязвимость раскрытия информации существует при прикреплении файлов к сообщениям Outlook. Эта уязвимость потенциально может позволить пользо…
Уязвимость раскрытия информации существует при прикреплении файлов к сообщениям Outlook. Эта уязвимость потенциально может позволить пользователям обмениваться прикрепленными файлами таким образом, что они будут доступны анонимным пользователям, в то время как они должны быть доступны только определенным пользователям. Чтобы воспользоваться этой уязвимостью, злоумышленнику потребуется прикрепить файл в виде ссылки к электронному письму. Затем электронное письмо можно будет передать лицам, которые не должны иметь доступа к файлам, игнорируя параметры организации, установленные по умолчанию. Обновление безопасности устраняет эту уязвимость, исправляя способ обработки ссылок на прикрепленные файлы в Outlook.
Продукт хранит конфиденциальную информацию, не ограничивая должным образом доступ на чтение или запись для неавторизованных субъектов.
https://cwe.mitre.org/data/definitions/922.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| 365_apps | * | Отслеживается |
| office | * | Отслеживается |
| outlook | * | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |