Description
由于在Outlook客户端程序中使用了不安全的MkParseDisplayName API 函数,当打开带有恶意链接的电子邮件时,可以绕过 Office受保护的视图并在编辑模式打开恶意文件。利用此漏洞可远程获取NTLM 凭据信息,或者结合其他漏洞(CVE-2023-21716等)可实现远程执行任意代码。
由于在Outlook客户端程序中使用了不安全的MkParseDisplayName API 函数,当打开带有恶意链接的电子邮件时,可以绕过 Office受保护的视图并在编辑模式打开恶意文件。利用此漏洞可远程获取NTLM 凭据信息,或者结合其他漏洞(CVE-2023-21716等)可实现远程执行任意代码。
None yet. Search at https://trap.biu.life/?ref=rss