CVE-2003-1378
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
31/12/2003
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** Microsoft Outlook Express 6.0 and Outlook 2000, with the security zone set to Internet Zone, allows remote attackers to execute arbitrary programs via an HTML email with the CODEBASE parameter set to the program, a vulnerability similar to CAN-2002-0077.
Impacto
Puntuación base 2.0
8.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:outlook:2000:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:outlook:2000:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:outlook:2000:sr1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:outlook_express:6.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/archive/1/312910
- http://www.securityfocus.com/archive/1/312929
- http://www.securityfocus.com/bid/6923
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11411
- http://www.securityfocus.com/archive/1/312910
- http://www.securityfocus.com/archive/1/312929
- http://www.securityfocus.com/bid/6923
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11411