Microsoft-Outlook远程代码执行漏洞CVE-2024-21413

日期: 2024-02-22 | 影响软件: Microsoft Outlook | POC: 否

漏洞描述

由于在Outlook客户端程序中使用了不安全的MkParseDisplayName API 函数,当打开带有恶意链接的电子邮件时,可以绕过 Office受保护的视图并在编辑模式打开恶意文件。利用此漏洞可远程获取NTLM 凭据信息,或者结合其他漏洞(CVE-2023-21716等)可实现远程执行任意代码。

PoC代码

暂无

相关漏洞推荐