Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Outlook Web Access (OWA), Microsoft, almacenamiento en caché de información sensible (CVE-2008-2143)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2008
Última modificación:
09/04/2025

Descripción

Versiones sin especificar de Microsoft Outlook Web Access (OWA) utilizan la directiva Cache-Control: no-cache HTTP en vez de no-store, lo que podría provocar que navegadores web que siguen RFC-2616 almacenen en caché información sensible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:outlook_web_access:*:*:*:*:*:*:*:*