Microsoft Outlook Express MHTML... CVE-2007-2225 CNNVD-200706-210

4.3 AV AC AU C I A
发布: 2007-06-12
修订: 2018-10-16

Outlook Express是Microsoft Windows操作系统捆绑的邮件和新闻组客户端。 Windows的MHTML协议处理器在返回MHTML内容时没有正确的解释HTTP头,这可能允许Internet Explorer绕过域限制。 攻击者可以通过构建特制的网页来利用该漏洞。如果用户使用Internet Explorer查看网页,该漏洞可能允许信息泄露。成功利用此漏洞的攻击者可以读取另一个Internet Explorer域中的数据。

0%
当前有1条漏洞利用/PoC
当前有12条受影响产品信息