微软Android版Outlook XSS误差
宣布时间 2019-06-22

配景形貌
微软宣布Android版Outlook清静更新,修复一个存储型XSS误差(CVE-2019-1105 )。远程攻击者可通过发送恶意电子邮件触发该误差,从而在目的装备上执行恶意的应用内客户端代码。
误差列表
误差品级: 中危
CVSS评分: 暂无
影响规模: Outlook for Android 3.0.88之前的版本
误差详情
凭证微软宣布的清静通告,Outlook for Android 3.0.88之前的版本保存一个存储型XSS误差(CVE-2019-1105)。该误差与APP剖析传入电子邮件的方法有关,经由身份验证的攻击者可通过向目的发送恶意电子邮件来使用此误差。乐成使用此误差的攻击者可能会对受影响的系统执行跨站剧本攻击,并在目今用户的清静上下文中运行剧本。此清静更新通过更正Outlook for Android剖析特定电子邮件的方法来修复该误差。
修复建议
参考链接
https://thehackernews.com/2019/06/outlook-app-android.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1105


京公网安备11010802024551号