Microsoft Exchange Serverin haavoittuvuus korjattu (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- XSS-haavoittuvuus korjattu Exchange Serverissä
- Mahdollistaa skripti-injektion ja väärennyksen
- Syy: riittämätön syötteen puhdistus
"Alankomaiden NCSC ilmoittaa korjatusta haavoittuvuudesta Microsoft Exchange Serverissä. Kyseessä on cross-site scripting (XSS) -ongelma, joka johtuu virheellisestä syötteen neutraloinnista. Luvaton hyökkääjä voi injektoida haitallisia skriptejä ja suorittaa väärennyshyökkäyksiä. Korjaus koskee riittämätöntä syötteen puhdistusta."
#Exchange-haavoittuvuus
#XSS-vika
#syötteen puhdistus
ei vielä kommentteja.