Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3366

Опубликовано: 14 сент. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Средний

Описание

Microsoft Outlook 2007 SP3, Outlook 2010 SP2, Outlook 2013 SP1, Outlook 2013 RT SP1, Outlook 2016, and Outlook 2016 for Mac do not properly implement RFC 2046, which allows remote attackers to bypass virus or spam detection via crafted MIME data in an e-mail attachment, aka "Microsoft Office Spoofing Vulnerability."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:outlook:2007:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:outlook:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:outlook:2013:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:outlook:2016:*:*:*:*:macos:*:*

EPSS

Процентиль: 94%
0.15125
Средний

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

msrc
почти 9 лет назад

Microsoft Outlook Spoofing Vulnerability

CVSS3: 6.5
github
около 3 лет назад

Microsoft Outlook 2007 SP3, Outlook 2010 SP2, Outlook 2013 SP1, Outlook 2013 RT SP1, Outlook 2016, and Outlook 2016 for Mac do not properly implement RFC 2046, which allows remote attackers to bypass virus or spam detection via crafted MIME data in an e-mail attachment, aka "Microsoft Office Spoofing Vulnerability."

fstec
почти 9 лет назад

Уязвимость почтового клиента Microsoft Outlook, позволяющая нарушителю обойти систему обнаружения вируса или спама

EPSS

Процентиль: 94%
0.15125
Средний

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284