Microsoft Outlook S/MIME AIA 漏洞 CVE-2013-3905 CNNVD-201311-161

5.0 AV AC AU C I A
发布: 2013-11-13
修订: 2018-10-12

Microsoft Outlook是美国微软(Microsoft)公司的一款Office套件中所捆绑的电子邮件客户端软件。该软件可管理电子邮件、联系人和日历等。 当Microsoft Outlook无法正确处理S/MIME证书元数据的扩展时,存在一个信息泄露漏洞。成功利用此漏洞的攻击者可能会从目标系统和与目标系统共享网络的其他系统确定系统信息(例如,IP 地址和开放的 TCP 端口)。以下版本受到影响:Microsoft Outlook 2007 SP3,2010 SP1和SP2,2013,2013 RT。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息