Microsoft Exchange Serveri haavatavus parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- XSS haavatavus parandatud Exchange Serveris
- Võimaldab skriptimanustamist ja võltsimist
- Põhjus: ebapiisav sisendi puhastamine
"Madalmaade NCSC teatab parandatud haavatavusest Microsoft Exchange Serveris. Tegemist on cross-site scripting (XSS) probleemiga, mis tuleneb sisendi ebaõigest neutraliseerimisest. Volitamata ründaja võib manustada pahatahtlikke skripte ja teostada võltsimisrünnakuid. Parandus käsitleb ebapiisavat sisendi puhastamist."
#Exchange haavatavus
#XSS viga
#sisendi puhastamine
kommentaare veel pole.