Outlook Web Access是Microsoft Exchange中用于通过Web浏览器读取和发送邮件的工具。 Outlook Web Access在处理特定的数据编码时存在漏洞,远程攻击者可能利用此漏洞控制用户机器。 Outlook Web Access没有正确地处理某些UTF字符集标签,因此可能未经正确地过滤便显示了基于脚本的附件。如果攻击者发送了带有特制UTF编码邮件附件的话,就可能导致在用户浏览器环境中执行任意代码或读取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-0945 | Microsoft IE属性方法远程代码执行漏洞 | |
| CVE-2007-2528 | Windows Trend Micro ServerProtect 'AgRpcCln.dll' 缓冲区溢出漏洞 | |
| CVE-2007-2527 | DynamicPAD 多个PHP远程文件包含漏洞 | |
| CVE-2007-2526 | SmartCode VNC Manager ActiveX Control 'Scvncctrl.DLL' 堆缓冲区溢出漏洞 | |
| CVE-2007-2525 | Linux Kernel PPPoE Socket 本地拒绝服务漏洞 | |
| CVE-2007-2524 | OTRS 'Index.PL' 跨站脚本攻击漏洞 | |
| CVE-2007-2508 | Trend Micro ServerProtect EarthAgent.exe远程栈缓冲区溢出漏洞 | |
| CVE-2007-2221 | Microsoft Windows mdsauth.dll控件远程代码执行漏洞 | |
| CVE-2007-1747 | Microsoft Office畸形绘图对象远程代码执行漏洞 | |
| CVE-2007-1202 | Microsoft Word RTF解析远程堆破坏漏洞 | |
| CVE-2007-0947 | Microsoft IE HTML对象脚本错误远程代码执行漏洞 | |
| CVE-2007-0946 | Microsoft IE HTML对象脚本错误远程代码执行漏洞 | |
| CVE-2007-2521 | E-Gads! 'Common.PHP' 远程文件包含漏洞 | |
| CVE-2007-0944 | Microsoft IE表格列删除内存破坏漏洞 | |
| CVE-2007-0942 | Microsoft IE CHTSKDIC.DLL任意代码执行漏洞 | |
| CVE-2007-0940 | Microsoft CAPICOM ActiveX控件远程代码执行漏洞 | |
| CVE-2007-0323 | Research In Motion Blackberry TeamOn Import Object ActiveX控件缓冲区溢出漏洞 | |
| CVE-2007-0221 | Microsoft Exchange IMAP命令处理远程拒绝服务漏洞 | |
| CVE-2007-0213 | Microsoft Exchange Base64 MIME消息远程代码执行漏洞 | |
| CVE-2007-0039 | Microsoft Exchange iCal 代码问题漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet