Sicherheitslücke in Microsoft Exchange Server geschlossen (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- NCSC meldet XSS-Schwachstelle in Exchange Server
- Ermöglicht Skriptinjektion und Spoofing
- Ursache: unzureichende Eingabebereinigung
"Das niederländische NCSC meldet eine behobene Sicherheitslücke in Microsoft Exchange Server. Die Schwachstelle ist ein Cross-Site-Scripting (XSS)-Problem aufgrund unzureichender Eingabebereinigung. Ein Angreifer kann bösartige Skripte einschleusen und Spoofing-Angriffe durchführen. Betroffen sind Exchange-Umgebungen mit unzureichender Eingabevalidierung."
#Exchange-Sicherheitslücke
#XSS-Schwachstelle
#Eingabebereinigung
Noch keine Kommentare.