CVE-2019-0798
https://notcve.org/view.php?id=CVE-2019-0798
A spoofing vulnerability exists when a Lync Server or Skype for Business Server does not properly sanitize a specially crafted request, aka 'Skype for Business and Lync Spoofing Vulnerability'. Existe una vulnerabilidad de suplantación de identidad cuando un servidor Lync o un servidor Skype for Business no sanea apropiadamente una petición especialmente creada, también se conoce como "Skype for Business and Lync Spoofing Vulnerability". • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0798 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2018-8546 – Microsoft Skype 2015 / 2016 Denial Of Service
https://notcve.org/view.php?id=CVE-2018-8546
A denial of service vulnerability exists in Skype for Business, aka "Microsoft Skype for Business Denial of Service Vulnerability." This affects Office 365 ProPlus, Microsoft Office, Microsoft Lync, Skype. Existe una vulnerabilidad de denegación de servicio (DoS) en Skype for Business. Esto también se conoce como "Microsoft Skype for Business Denial of Service Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office, Microsoft Lync y Skype. • http://www.securityfocus.com/bid/105802 http://www.securitytracker.com/id/1042125 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8546 •
CVE-2018-8474 – Microsoft Lync for Mac 2011 - Injection Forced Browsing/Download
https://notcve.org/view.php?id=CVE-2018-8474
A security feature bypass vulnerability exists when Lync for Mac 2011 fails to properly sanitize specially crafted messages, aka "Lync for Mac 2011 Security Feature Bypass Vulnerability." This affects Microsoft Lync. Existe una vulnerabilidad de omisión de la característica de seguridad cuando Lync for Mac 2011 no sanea correctamente mensajes especialmente manipulados. Esto también se conoce como "Lync for Mac 2011 Security Feature Bypass Vulnerability". Esto afecta a Microsoft Lync. • https://www.exploit-db.com/exploits/45936 http://www.securityfocus.com/bid/105268 http://www.securitytracker.com/id/1041633 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8474 • CWE-20: Improper Input Validation •
CVE-2018-8238
https://notcve.org/view.php?id=CVE-2018-8238
A security feature bypass vulnerability exists when Skype for Business or Lync do not properly parse UNC path links shared via messages, aka "Skype for Business and Lync Security Feature Bypass Vulnerability." This affects Skype, Microsoft Lync. Existe una vulnerabilidad de omisión de la característica de seguridad cuando Skype for Business o Lync no analizan correctamente los enlaces de ruta UNC compartidos mediante mensajes. Esto también se conoce como "Skype for Business and Lync Security Feature Bypass Vulnerability". Esto afecta a Skype y Microsoft Lync. • http://www.securityfocus.com/bid/104619 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8238 •
CVE-2018-8311
https://notcve.org/view.php?id=CVE-2018-8311
A remote code execution vulnerability exists when Skype for Business and Microsoft Lync clients fail to properly sanitize specially crafted content, aka "Remote Code Execution Vulnerability in Skype For Business and Lync." This affects Skype, Microsoft Lync. Existe una vulnerabilidad de ejecución remota de código cuando los clientes Skype for Business y Microsoft Lync no sanean correctamente el contenido especialmente manipulado. Esto también se conoce como "Remote Code Execution Vulnerability in Skype For Business and Lync". Esto afecta a Skype y Microsoft Lync. • http://www.securityfocus.com/bid/104624 http://www.securitytracker.com/id/1041259 http://www.securitytracker.com/id/1041260 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8311 • CWE-20: Improper Input Validation •