Description
Une désinfection d'informations incorrecte a été trouvée dans Microsoft Lync et Skype Entreprise. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent exécuter du code arbitraire ou obtenir des informations sensibles. Cette vulnérabilité peut être exploitée à distance via un message spécialement conçu.
Détails techniques
Cette vulnérabilité peut être déclenchée via un contenu JavaScript spécialement conçu dans le message. Il peut être utilisé pour exécuter du contenu HTML et JS arbitraire dans un contexte d'application vulnérable, ouvrir une page Web via un navigateur par défaut ou potentiellement déclencher des URI, définis par d'autres applications.
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com