CVE-2024-21378:Microsoft Outlook 远程代码执行漏洞
netspi.com | 漏洞 | CVE-2024-21378 | #rce | #microsoft | #red-team | #outlook | #cve-2024-21378 | #mapi | #ruler
摘要
NetSPI 披露 CVE-2024-21378:Microsoft Outlook 存在认证后远程代码执行漏洞,攻击者通过 MAPI 同步的表单对象绕过 2017 年补丁引入的脚本白名单机制,并改造渗透测试工具 Ruler 提供 PoC。
- CVE
- CVE-2024-21378
- 发布时间
- 收录时间
Skip to content