非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2024-21378:Microsoft Outlook 远程代码执行漏洞

摘要

NetSPI 披露 CVE-2024-21378:Microsoft Outlook 存在认证后远程代码执行漏洞,攻击者通过 MAPI 同步的表单对象绕过 2017 年补丁引入的脚本白名单机制,并改造渗透测试工具 Ruler 提供 PoC。
CVE
CVE-2024-21378
发布时间
收录时间

原文 ↗