CH azonosító
CH-10148Angol cím
Microsoft Exchange Server Multiple VulnerabilitiesFelfedezés dátuma
2013.12.10.Súlyosság
KözepesÉrintett rendszerek
Exchange ServerMicrosoft
Érintett verziók
Microsoft Exchange Server 2007
Microsoft Exchange Server 2010
Microsoft Exchange Server 2013
Összefoglaló
Több sérülékenységet jelentettek a Microsoft Exchange Server-hez, amelyeket kihasználva a rosszindulatú támadók cross-site scripting támadást hathatnak végre.
Leírás
A sérülékenység az Oracle Outside In összetevő rendellenességei miatt jelentkezik. Az OWA egy jogosulatlan távoli kódfuttatásra lehetőséget adó biztonsági rést, valamint egy XSS (Cross-site scripting) hibát tartalmaz.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 55998
CVE-2013-1330 - NVD CVE-2013-1330
CVE-2013-5072 - NVD CVE-2013-5072
CVE-2013-5763 - NVD CVE-2013-5763
CVE-2013-5791 - NVD CVE-2013-5791
Gyártói referencia: technet.microsoft.com