Microsoft Exchange Server 信息泄漏漏洞 CVE-2015-2505 CNNVD-201509-099

5.0 AV AC AU C I A
发布: 2015-09-09
修订: 2018-10-12

Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序。Outlook Web Access(OWA)是其中的一个可选组件,为用户提供访问Exchange mailbox的Web接口,允许用户通过Web浏览器整合电子邮件、语音邮件等。 当Microsoft Exchange Server中的OWA未能正确处理Web请求时,存在信息泄漏漏洞。成功利用此漏洞的攻击者可以发现堆栈,跟踪详细信息。以下版本受到影响:Microsoft Exchange Server 2013 Cumulative Update 8版本,9版本,SP1版本。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息