Microsoft Outlook 2003媒体文件脚本执行漏洞 CVE-2004-0503 CNNVD-200408-201

5.0 AV AC AU C I A
发布: 2004-08-18
修订: 2017-07-11

Microsoft Outlook 2003是流行的邮件处理程序。 Microsoft Outlook 2003在执行媒体文件中的脚本时存在设计错误,远程攻击者可以利用这个漏洞以用户进程权限执行系统上的任意文件。 Microsoft Outlook 2003虽然在限制区域对Active X控件执行,脚本执行和文件下载作了限制,但是攻击者可以通过简单的嵌入OLE对象到Windows媒体播放文件,可绕过限制执行目标机器上已知文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息