漏洞信息详情

Microsoft Exchange Server 跨站脚本漏洞

漏洞简介

Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序,它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。

Microsoft Exchange Server 2016中存在跨站脚本漏洞。远程攻击者可利用该漏洞在用户浏览器中执行任意的脚本代码,窃取基于cookie的身份验证证书。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8758

参考网址

来源:CONFIRM

链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8758

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多