Microsoft Outlook Web Access 跨站脚本漏洞 CVE-2013-5072 CNNVD-201312-198

4.3 AV AC AU C I A
发布: 2013-12-11
修订: 2019-06-01

Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序。Outlook Web Access是其中的一个可选组件,为用户提供访问Exchange mailbox的Web接口,允许用户通过Web浏览器整合电子邮件、语音邮件等。 Microsoft Exchange Server中存在一个特权提升漏洞。成功利用此漏洞的攻击者可以在当前用户的上下文中运行脚本。以下软件受到影响:Microsoft Exchange Server 2010 SP2、SP3,2013 Cumulative Update 2、3。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息