Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Microsoft Outlook Express / Outlook / Internet Explorer DoS

  New DoS vulnerability in Microsoft Outlook

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:17.12.2008
Subject:New DoS vulnerability in Outlook Express

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною новой Denial of Service уязвимости в Microsoft Outlook Express.
Уязвимость находится в библиотеке mshtml.dll.

DoS:

Нужно выслать html-письмо на емайл пользователя Outlook Express, которое содержит в теле
следующий код.

<dt><h1 style=width:1px><li></h1>

При просмотре этого письма почтовый клиент выбьет.

Эксплоит:

http://websecurity.com.ua/uploads/2008/oe_dos2.txt

Уязвима версия Outlook Express 6.00.2900.2180 и предыдущие версии.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/2709/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru