Lucene search

K
securityvulnsMICROSOFTSECURITYVULNS:VULN:1091
HistorySep 03, 2001 - 12:00 a.m.

Большая дырка в Outlook Express (E-mail execution)

2001-09-0300:00:00
MICROSOFT
vulners.com
36

Можно заставить Outlook Express выполнить файл прикрепленный к письму указав тип MIME подразумевающий его немедленное открытие (например поточное видео). Кроме того, имеются переполнения буфера. Имя файла обрезается до определенной позиции, что позволяет обойти защиту, используя безопасное расширение, которое будет обрезано при запуске файла.