Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-1209

Опубликовано: 10 сент. 2019
Источник: msrc
EPSS Средний

Уязвимость утечки информации в Lync 2013 из-за некорректной обработки URL, что позволяет злоумышленнику читать произвольные файлы на машине жертвы

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо инициировать конференцию, модифицировать ссылку для совещания вредоносным содержанием и отправить ее жертве.

Решение

Обновление устраняет уязвимость, изменяя способ обработки URL.

Часто задаваемые вопросы (FAQ)

Какую информацию можно раскрыть через эту уязвимость?

Информация, которая может быть раскрыта, если злоумышленник успешно использует эту уязвимость, включает неаутентифицированный доступ к файловой системе — чтение из файловой системы.

Обновления

ПродуктСтатьяОбновление
Microsoft Lync Server 2013

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

N/A

DOS

N/A

EPSS

Процентиль: 94%
0.16
Средний

Связанные уязвимости

CVSS3: 6.5
nvd
около 6 лет назад

An information disclosure vulnerability exists in Lync 2013, aka 'Lync 2013 Information Disclosure Vulnerability'.

github
больше 3 лет назад

An information disclosure vulnerability exists in Lync 2013, aka 'Lync 2013 Information Disclosure Vulnerability'.

CVSS3: 6.5
fstec
около 6 лет назад

Уязвимость сервера обмена сообщениями Microsoft Lync Server, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 94%
0.16
Средний