Podatność CVE-2018-8474


Publikacja: 2018-09-12   Modyfikacja: 2018-09-13

Opis:
A security feature bypass vulnerability exists when Lync for Mac 2011 fails to properly sanitize specially crafted messages, aka "Lync for Mac 2011 Security Feature Bypass Vulnerability." This affects Microsoft Lync.

Typ:

CWE-20

(Improper Input Validation)

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Microsoft -> Lync for mac 

 Referencje:
http://www.securityfocus.com/bid/105268
http://www.securitytracker.com/id/1041633
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8474
https://www.exploit-db.com/exploits/45936/

Copyright 2024, cxsecurity.com

 

Back to Top