CVE-2010-2091
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 18%
de la publicación al arma0 días
Publicada en NVD27 may
1ª PoC24 may
probabilidad de explotación
18%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Microsoft Outlook Web Access (OWA) 8.2.254.0, when Internet Explorer 7 on Windows Server 2003 is used, does not properly handle the id parameter in a Folder IPF.Note action to the default URI, which might allow remote attackers to obtain sensitive information or conduct cross-site scripting (XSS) attacks via an invalid value.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/12728no verificadoexploitdbwww.exploit-db.com/exploits/12728no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.