Microsoft Crypto API X.509... CVE-2008-3068 CNNVD-200807-113

7.5 AV AC AU C I A
发布: 2008-07-07
修订: 2018-10-11

Microsoft Crypto 是windows程序安装时必有得一个API函数。 Microsoft Crypto API 5.131.2600.2180 至 6.0, 当在Outlook, Windows Live Mail, and Office 2007中运行时,通过在(1) S/MIME 电子邮件信息 或 (2)有符号的文件中的一个任意URL来执行证书撤回列表 (CRL)检测 ,这会允许远程攻击者通过精心设计的具有权限信息访问(AIA)扩展名的凭证来获得读去实践和收件人的IP地址,以及端点扫描结果。

0%
当前有1条漏洞利用/PoC
当前有23条受影响产品信息