0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité corrigée dans Microsoft Exchange Server (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Vulnérabilité XSS corrigée dans Exchange Server
  • Permet l'injection de scripts et l'usurpation
  • Cause : assainissement insuffisant des entrées

"Le NCSC néerlandais signale une vulnérabilité corrigée dans Microsoft Exchange Server. Il s'agit d'un problème de cross-site scripting (XSS) dû à une mauvaise neutralisation des entrées. Un attaquant non autorisé peut injecter des scripts malveillants et effectuer des attaques d'usurpation. La correction porte sur l'assainissement insuffisant des entrées utilisateur."

#vulnérabilité Exchange #faille XSS #assainissement d'entrée

Matrice de discussion

1 segment

aucun commentaire pour l'instant.