Microsoft Outlook Web Access跨站脚本攻击漏洞 CVE-2010-2091 CNNVD-201005-394 CNVD-2010-0991

4.3 AV AC AU C I A
发布: 2010-05-27
修订: 2020-04-09

Microsoft Outlook Web Access (OWA)是企业网络中广泛部署的邮件客户端。 Microsoft Outlook Web Access (OWA)存在漏洞,当Internet Explorer 7在Windows Server 2003上使用时,无法正确处理默认URI Folder IPF.Note操作的id参数,远程攻击者可通过无效值获取敏感信息或发起跨站脚本攻击(XSS)。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息