CVE-2019-1218 – Outlook iOS Spoofing Vulnerability
https://notcve.org/view.php?id=CVE-2019-1218
A spoofing vulnerability exists in the way Microsoft Outlook iOS software parses specifically crafted email messages. An authenticated attacker could exploit the vulnerability by sending a specially crafted email message to a victim. The attacker who successfully exploited this vulnerability could then perform cross-site scripting attacks on the affected systems and run scripts in the security context of the current user. The security update addresses the vulnerability by correcting how Outlook iOS parses specially crafted email messages. Existe una vulnerabilidad de suplantación de identidad en la manera en que el programa Microsoft Outlook iOS analiza los mensajes de correo electrónico específicamente diseñados, también se conoce como "Outlook iOS Spoofing Vulnerability". • https://github.com/d0gukank/CVE-2019-1218 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1218 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2019-1105
https://notcve.org/view.php?id=CVE-2019-1105
A spoofing vulnerability exists in the way Microsoft Outlook for Android software parses specifically crafted email messages, aka 'Outlook for Android Spoofing Vulnerability'. Se presenta una vulnerabilidad de suplantación de identidad en la manera en que Microsoft Outlook para el programa Android analiza los mensajes de correo electrónico especialmente diseñados, también se conoce como "Outlook for Android Spoofing Vulnerability". • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1105 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2019-1084
https://notcve.org/view.php?id=CVE-2019-1084
An information disclosure vulnerability exists when Exchange allows creation of entities with Display Names having non-printable characters. An authenticated attacker could exploit this vulnerability by creating entities with invalid display names, which, when added to conversations, remain invisible. This security update addresses the issue by validating display names upon creation in Microsoft Exchange, and by rendering invalid display names correctly in Microsoft Outlook clients., aka 'Microsoft Exchange Information Disclosure Vulnerability'. Existe una vulnerabilidad de divulgación de información cuando Exchange permite la creación de entidades con nombres de visualización que tienen caracteres no imprimibles. Un atacante autenticado podría explotar esta vulnerabilidad al crear entidades con nombres de visualización no válidos que, cuando son agregados a las conversaciones, permanecen invisibles. • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1084 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2019-0560
https://notcve.org/view.php?id=CVE-2019-0560
An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office. Existe una vulnerabilidad de divulgación de información cuando Microsoft Office muestra de manera indebida contenidos de su memoria. Esto también se conoce como "Microsoft Office Information Disclosure Vulnerability". Esto afecta a Office 365 ProPlus y Microsoft Office. • http://www.securityfocus.com/bid/106398 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0560 •
CVE-2019-0559
https://notcve.org/view.php?id=CVE-2019-0559
An information disclosure vulnerability exists when Microsoft Outlook improperly handles certain types of messages, aka "Microsoft Outlook Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office, Microsoft Outlook. Existe una vulnerabilidad de divulgación de información cuando Microsoft Outlook gestiona incorrectamente determinados tipos de mensajes. Esto también se conoce como "Microsoft Outlook Information Disclosure Vulnerability." Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. • http://www.securityfocus.com/bid/106397 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0559 •