Vulnerabilidad corregida en Microsoft Exchange Server (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidad XSS corregida en Exchange Server
- Permite inyección de scripts y suplantación
- Causa: saneamiento insuficiente de entrada
"El NCSC neerlandés informa de una vulnerabilidad corregida en Microsoft Exchange Server. Se trata de un problema de cross-site scripting (XSS) debido a una neutralización incorrecta de la entrada. Un atacante no autorizado puede inyectar scripts maliciosos y realizar ataques de suplantación. La corrección aborda la falta de saneamiento de la entrada de usuario."
#vulnerabilidad Exchange
#fallo XSS
#saneamiento de entrada
aún no hay comentarios.