Microsoft Outlook sérülékenysége
Angol cím: Microsoft Outlook vulnerability
Publikálás dátuma: 2023.07.11.
Utolsó módosítás dátuma: 2023.07.11.
A sérülékenység aktívan kihasználtként volt megjelölve az alábbi dátumtartományra vonatkozóan: 2023.07.11. – 2023.08.01.
Leírás
Bemenet ellenőrzés: A termék nem vagy nem megfelelően validálja a bemeneti adatot, ami befolyásolhatja a program adat vagy vezérlési folyamát.
Leírás forrása: CWE-20Elemzés leírás
Eredeti nyelven: Microsoft Outlook Security Feature Bypass Vulnerability
Elemzés leírás forrása: CVE-2023-35311Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 8.8 (Magas)
Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 2.8
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): Required
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
Microsoft 365 Apps for Enterprise, Microsoft Office LTSC 2021, Microsoft Outlook 2013, Microsoft Outlook 2016, Microsoft Office 2019