Vulnérabilité corrigée dans Microsoft Exchange Server (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilité XSS corrigée dans Exchange Server
- Permet l'injection de scripts et l'usurpation
- Cause : assainissement insuffisant des entrées
"Le NCSC néerlandais signale une vulnérabilité corrigée dans Microsoft Exchange Server. Il s'agit d'un problème de cross-site scripting (XSS) dû à une mauvaise neutralisation des entrées. Un attaquant non autorisé peut injecter des scripts malveillants et effectuer des attaques d'usurpation. La correction porte sur l'assainissement insuffisant des entrées utilisateur."
#vulnérabilité Exchange
#faille XSS
#assainissement d'entrée
aucun commentaire pour l'instant.