Microsoft Windows ActiveSyncProvider组件信息泄露漏洞 CVE-2016-3312 CNNVD-201608-202

5.0 AV AC AU C I A
发布: 2016-08-09
修订: 2018-10-12

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。ActiveSyncProvider是其中的一个用于同步多个对象类型的组件。 Microsoft Windows 10 Gold和1511版本中的ActiveSyncProvider组件中存在信息泄露漏洞。攻击者可借助未能建立安全连接的Universal Outlook利用该漏洞发现用户名和用户密码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息