BDU:2026-00794
Уязвимость почтового клиента Microsoft Outlook, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю обойти существующие механизмы безопасности и загружать произвольные файлы
📄 Описание
Уязвимость почтового клиента Microsoft Outlook связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и загружать произвольные файлы
🖥️ Уязвимое ПО
Microsoft Corp
Наименование ПО: Microsoft Outlook 2025
Версия ПО: 1.2025.404.500 (Microsoft Outlook 2025)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:P
CVSS 3.0
AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:L
CVSS 4.0
AV:N/AC:H/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,9)
Средний уровень опасности (оценка CVSS 4.0 составляет 5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,9)
Средний уровень опасности (оценка CVSS 4.0 составляет 5)
📅 Даты