Microsoft Lync XSS 信息泄露漏洞 CVE-2014-4070 CNNVD-201409-404

4.3 AV AC AU C I A
发布: 2014-09-10
修订: 2018-10-12

Microsoft Lync Server(前称Microsoft Office Communicator)是美国微软(Microsoft)公司发布的新一代企业整合沟通平台。该平台能够跨越PC、Web、手机等其他移动设备,将不同的沟通方式集成到一个平台中。 当Microsoft Lync Server 2013无法正确清理特制内容时,存在跨站点脚本(XSS)漏洞,该漏洞可能导致信息泄露。成功利用此漏洞的攻击者可能会在用户的浏览器中执行脚本以从Web会话获取信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息