Microsoft Exchange Server 跨站脚本漏洞

漏洞信息详情

Microsoft Exchange Server 跨站脚本漏洞

漏洞简介

Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序。它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。

Exchange Server 5.5 SP4版本中的Outlook Web Access存在跨站脚本漏洞。远程攻击者可利用该漏洞在HTML邮件或Web缓存中注入任意脚本并伪造内容。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-026

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享