Microsoft Exchange Server 权限许可和访问控制问题漏洞 CVE-2018-8152 CNNVD-201805-268

5.8 AV AC AU C I A
发布: 2018-05-09
修订: 2019-10-03

Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序,它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。 Microsoft Exchange Server 2016 Cumulative Update 8和9版本中存在提权漏洞,该漏洞源于Outlook Web Access没有正确的处理Web请求。攻击者可通过向用户发送带有恶意链接的特制邮件消息或借助聊天客户端以社交方式诱使用户单击恶意链接利用该漏洞实施脚本或内容注入攻击,并诱使用户泄露敏感信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息