The MHTML protocol handler in a... CVE-2008-1448 CNNVD-200808-160

7.1 AV AC AU C I A
发布: 2008-08-13
修订: 2018-10-12

Outlook Express是Windows系统中默认的邮件客户端。 OutlookExpress5.5 SP2及6至SP1版没有将IE的安全域正确应用到UNC路径,导致出现信息泄露漏洞。远程攻击者可利用此漏洞绕过安全限制,读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息