Microsoft Outlook 2002 V1... CVE-2003-0007 CNNVD-200302-012

5.0 AV AC AU C I A
发布: 2003-02-07
修订: 2018-10-12

Microsoft Outlook 2002是微软开发和维护的邮件代理客户端。 Microsoft Outlook 2002在使用V1 Exchange服务器安全证书加密消息实现存在问题,远程攻击者可以利用这个漏洞获得邮件的明文消息。 Microsoft Outlook 2002提供一种机制可以对邮件进行加密发送,加密用于防止接收者之外的第三方读取EMAIL内容。Outlook提供多个不同选项可选择使用证书的类型,S/MIME证书是最常用的(不受此漏洞影响),而另外一个证书选项就是V1 Exchange服务器安全证书。 Outlook 2002当使用V1 Exchange服务器安全证书进行EMAIL加密的时候存在一个漏洞,这个缺陷结构可导致Outlook加密邮件失败,并且邮件消息以明文方式发送,因此攻击者可以通过窃听,嗅探在用户自认为加密的情况下获得邮件敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息