Microsoft Lync Server和Skype for... CVE-2015-2531 CNNVD-201509-124

4.3 AV AC AU C I A
发布: 2015-09-09
修订: 2018-10-12

Microsoft Lync Server(前称Microsoft Office Communicator)和Skype for Business Server都是美国微软(Microsoft)公司的产品。Microsoft Lync Server是新一代企业整合沟通平台。该平台能够跨越PC、Web、手机等其他移动设备,将不同的沟通方式集成到一个平台中。Skype for Business Server是Microsoft Lync Server的一个企业版。 当Microsoft Lync Server 2013版本和Skype for Business Server 2015版本中的jQuery引擎无法正确清理经特殊设计的内容时,存在跨站脚本漏洞。远程攻击者可利用该漏洞在用户的浏览器中执行脚本,从Web会话获取信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息