Outlook Web Access是Microsoft Exchange中用于通过Web浏览器读取和发送邮件的工具。 Outlook Web Access在处理特定的数据编码时存在漏洞,远程攻击者可能利用此漏洞控制用户机器。 Outlook Web Access没有正确地处理某些UTF字符集标签,因此可能未经正确地过滤便显示了基于脚本的附件。如果攻击者发送了带有特制UTF编码邮件附件的话,就可能导致在用户浏览器环境中执行任意代码或读取敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-0945 | Microsoft IE属性方法远程代码执行漏洞 | |
| CVE-2007-2528 | Windows Trend Micro ServerProtect 'AgRpcCln.dll' 缓冲区溢出漏洞 | |
| CVE-2007-2527 | DynamicPAD 多个PHP远程文件包含漏洞 | |
| CVE-2007-2526 | SmartCode VNC Manager ActiveX Control 'Scvncctrl.DLL' 堆缓冲区溢出漏洞 | |
| CVE-2007-2525 | Linux Kernel PPPoE Socket 本地拒绝服务漏洞 | |
| CVE-2007-2524 | OTRS 'Index.PL' 跨站脚本攻击漏洞 | |
| CVE-2007-2508 | Trend Micro ServerProtect EarthAgent.exe远程栈缓冲区溢出漏洞 | |
| CVE-2007-2221 | Microsoft Windows mdsauth.dll控件远程代码执行漏洞 | |
| CVE-2007-1747 | Microsoft Office畸形绘图对象远程代码执行漏洞 | |
| CVE-2007-1202 | Microsoft Word RTF解析远程堆破坏漏洞 | |
| CVE-2007-0947 | Microsoft IE HTML对象脚本错误远程代码执行漏洞 | |
| CVE-2007-0946 | Microsoft IE HTML对象脚本错误远程代码执行漏洞 | |
| CVE-2007-2521 | E-Gads! 'Common.PHP' 远程文件包含漏洞 | |
| CVE-2007-0944 | Microsoft IE表格列删除内存破坏漏洞 | |
| CVE-2007-0942 | Microsoft IE CHTSKDIC.DLL任意代码执行漏洞 | |
| CVE-2007-0940 | Microsoft CAPICOM ActiveX控件远程代码执行漏洞 | |
| CVE-2007-0323 | Research In Motion Blackberry TeamOn Import Object ActiveX控件缓冲区溢出漏洞 | |
| CVE-2007-0221 | Microsoft Exchange IMAP命令处理远程拒绝服务漏洞 | |
| CVE-2007-0213 | Microsoft Exchange Base64 MIME消息远程代码执行漏洞 | |
| CVE-2007-0039 | Microsoft Exchange iCal 代码问题漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论