Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0380

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/05/2004
Última modificación:
12/10/2018

Descripción

El Manejador del protocolo MHTML en Microsoft Outlook Express 5.5 SP2 a Outlook Express 6 SP1 permite a atacantes remotos eludir restricciones de dominio y ejecutar código arbitrario, como se ha demostrado en Internet Explorer usando código script en un archivo de ayuda compilada (CHM) te hace referencia a manejadores de protocolo InfoTech Storage (ITS) como<br /> <br /> ms-its<br /> its<br /> mk:@MSITStore<br /> <br /> también llamada "Vulnerabilidad en Procesamiento de URL MHTML".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:outlook_express:5.5:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:outlook_express:6.0:*:*:*:*:*:*:*