« Volver al listado

CVE-2008-3068

Estado: ModificadaAlta (7.5)—

Microsoft Crypto API 5.131.2600.2180 through 6.0, as used in Outlook, Windows Live Mail, and Office 2007, performs Certificate Revocation List (CRL) checks by using an arbitrary URL from a certificate embedded in a (1) S/MIME e-mail message or (2) signed document, which allows remote attackers to obtain reading times and IP addresses of recipients, and port-scan results, via a crafted certificate with an Authority Information Access (AIA) extension.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (17)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2008-3068",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": true,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2008-07-07T23:41:00.000",
  "references": [
    {
      "url": "http://securityreason.com/securityalert/3978",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/493947/100/0/threaded",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/494101/100/0/threaded",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/28548",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1019736",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1019737",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1019738",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.cynops.de/advisories/AKLINK-SA-2008-002.txt",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.cynops.de/advisories/AKLINK-SA-2008-003.txt",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.cynops.de/advisories/AKLINK-SA-2008-004.txt",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.cynops.de/techzone/http_over_x509.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.klink.name/security/aklink-sa-2008-002-outlook-smime.txt",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.klink.name/security/aklink-sa-2008-003-live-mail-smime.txt",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.klink.name/security/aklink-sa-2008-004-office2007-signatures.txt",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://securityreason.com/securityalert/3978",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/493947/100/0/threaded",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/494101/100/0/threaded",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/28548",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1019736",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1019737",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1019738",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.cynops.de/advisories/AKLINK-SA-2008-002.txt",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.cynops.de/advisories/AKLINK-SA-2008-003.txt",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.cynops.de/advisories/AKLINK-SA-2008-004.txt",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.cynops.de/techzone/http_over_x509.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.klink.name/security/aklink-sa-2008-002-outlook-smime.txt",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.klink.name/security/aklink-sa-2008-003-live-mail-smime.txt",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.klink.name/security/aklink-sa-2008-004-office2007-signatures.txt",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Microsoft Crypto API 5.131.2600.2180 through 6.0, as used in Outlook, Windows Live Mail, and Office 2007, performs Certificate Revocation List (CRL) checks by using an arbitrary URL from a certificate embedded in a (1) S/MIME e-mail message or (2) signed document, which allows remote attackers to obtain reading times and IP addresses of recipients, and port-scan results, via a crafted certificate with an Authority Information Access (AIA) extension."
    },
    {
      "lang": "es",
      "value": "Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes remotos conseguir tiempos de lectura  y direcciones IP de recipientes, y resultados de escaneo de puerto, a través de \r\nun certificado manipulado con una extensión de de una Authority Information Access (AIA).\r\n"
    }
  ],
  "lastModified": "2026-06-16T22:55:01.273",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:microsoft:access:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1B4D3093-F17C-4BCF-8F4A-F15057C55F82"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:excel:2003:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5F79E0AB-7081-4F97-BFE4-9AF84F643B9A"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:excel:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5A70D659-F648-4870-852A-4E86D1F4B646"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:frontpage:2003:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3C79FEE1-70A3-4A48-BE7B-0D18F0A5FA7F"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:groove:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "355F60DB-EC9A-4054-8023-BD16D5723C9F"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:infopath:2003:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "345BC07E-1558-4C27-BF1A-C13547D175FC"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:infopath:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A007966C-7620-4625-AD2B-6A147577EB54"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:office:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "828219FA-E694-46DA-93B0-BE2EC5BBF61E"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:office:2007:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "69E6B9EB-D3F7-4C57-BF2F-61664E5C2C7D"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:office_communicator:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "61116145-828F-479D-9267-76BAB633B23E"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:onenote:2003:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "36BA88A3-A31F-4F90-8913-67D5BC00E72D"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:outlook:2003:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C3189982-F780-4AC2-9663-E6D4DF9DD319"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:outlook:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D789259A-034E-40BB-9DFF-76B3104B212F"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:powerpoint:2003:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F5611EFD-2C7C-47BA-83E5-947EA00D8E6C"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:powerpoint:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A947639C-B1D3-4297-B4BB-AD799C979BE4"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:project_professional:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1C58C5D7-B6F0-4C95-A305-ED37629E2A5A"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:project_standard:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E8D468F3-894D-409E-A7CE-EAA5919362E9"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:publisher:2003:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "617E8BE3-8AD0-42FC-BDEE-6B1F120AE512"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:publisher:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "190A4DF4-EA93-4E18-BA96-7A7AC48831F0"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:sharepoint_designer:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7E057F77-9197-4BC9-A0A1-A71850F59D70"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:visio_professional:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F9A72192-B10A-4E42-AE68-FE1CB8DA573F"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:visio_standard:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9D837BA2-BAC0-4B72-A1DD-CB4A1CA5A347"
            },
            {
              "criteria": "cpe:2.3:a:microsoft:windows_live_mail:2008:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AD3CA537-AAF9-4356-AE7E-0AC14E5AFADF"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}