积极预防 及时发现
快速响应 力保恢复
Outlook 2000和98以及Outlood Express 5.x的Vcard处理机的缓冲区溢...
发布时间:2001-05-03 信息来源:管理员

CNCVE编号:CNCVE-20010145 CVE编号:CAN-2001-0145 安全级别:中 漏洞中文描述: Outlook 2000和98以及Outlood Express 5.x的Vcard处理机的缓冲区溢出允许攻击者可以通过发送一个含有畸形的vCard生日域(birthday field)的邮件附件,来执行任何命令。 漏洞英文描述: Buffer overflow in VCard handler in Outlook 2000 and 98, and Outlook Express 5.x, allows an attacker to execute arbitrary commands via a malformed vCard birthday field. 漏洞参考: Reference: MS:MS01-012 Reference: URL:http://www.microsoft.com/technet/security/bulletin/ms01-012.asp Reference: ATSTAKE:A022301-1 Reference: URL:http://www.atstake.com/research/advisories/2001/a022301-1.txt 系统类型: Unix/Linux Win95/98/ME 漏洞类型:输入有效性检查错误