An elevation of privilege... CVE-2018-8159 CNNVD-201805-261

5.8 AV AC AU C I A
发布: 2018-05-09
修订: 2019-10-03

Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序,它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。 Microsoft Exchange Server中存在提权漏洞,该漏洞源于程序没有正确的处理Web请求。攻击者可借助带有恶意脚本的特制邮件消息利用该漏洞获取提升的权限。以下版本受到影响:Microsoft Exchange Server 2013 Cumulative Update 19,Microsoft Exchange Server 2013 Cumulative Update 20,Microsoft Exchange Server 2016 Cumulative Update 8,Microsoft Exchange Server 2016 Cumulative Update 9。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息