← All CVEs

CVE-2007-2225

medium · 4.3

A component in Microsoft Outlook Express 6 and Windows Mail in Windows Vista does not properly handle certain HTTP headers when processing MHTML protocol URLs, which allows remote attackers to obtain sensitive information from other Internet Explorer domains, aka "URL Parsing Cross Domain Information Disclosure Vulnerability."

4.3
CVSS
25.0%
EPSS (exploit prob.)
98th
EPSS percentile
2007-06-12
Published

AV:N/AC:M/Au:N/C:P/I:N/A:N

Affected products

VendorProductAffected versions
microsoftwindows_2003_serverall versions
microsoftwindows_2003_serverall versions
microsoftwindows_2003_serversp1
microsoftwindows_2003_serversp1
microsoftwindows_2003_serversp2
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftoutlook_express6.0
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_mailall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2007-2225