Microsoft Lync RCE漏洞 CVE-2013-1302 CNNVD-201305-257

9.3 AV AC AU C I A
发布: 2013-05-15
修订: 2018-10-12

Microsoft Lync(前称Microsoft Office Communicator)是美国微软(Microsoft)公司发布的新一代企业整合沟通平台。该平台能够跨越PC、Web、手机等其他移动设备,将不同的沟通方式集成到一个平台中。 当Lync控件尝试访问内存中已被删除的对象时,存在一个远程执行代码漏洞。攻击者可以通过诱使目标用户接受邀请以在Lync或Communicator会话内启动特制内容来利用此漏洞。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。以下版本中存在漏洞:Microsoft Communicator 2007 R2、Lync 2010、Lync 2010 Attendee和Lync Server 2013。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息