Microsoft Exchange Server 权限许可和访问控制漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1141397 漏洞类型 跨站脚本
发布时间 2017-03-14 更新时间 2019-05-31
CVE编号 CVE-2017-0110 CNNVD-ID CNNVD-201703-601
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/96621
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201703-601
|漏洞详情
Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序,它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。 Microsoft Exchange Server中存在提权漏洞,该漏洞源于Microsoft Exchange Outlook Web Access (OWA) 未能正确处理Web请求。远程攻击者可利用该漏洞实施脚本/内容注入攻击,并试图欺骗用户泄漏敏感信息。
|受影响的产品
Microsoft Exchange Server 2016 Cumulative Update 3 0 Microsoft Exchange Server 2013 SP1 0 Microsoft Exchange Server 2013 Cumulative Update 14
|参考资料

来源:BID
链接:http://www.securityfocus.com/bid/96621
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0110
来源:NSFOCUS
名称:36091
链接:http://www.nsfocus.net/vulndb/36091