Risolta vulnerabilità in Microsoft Exchange Server (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vulnerabilità XSS risolta in Exchange Server
- Consente iniezione di script e spoofing
- Causa: sanitizzazione insufficiente dell'input
"Il NCSC olandese segnala una vulnerabilità risolta in Microsoft Exchange Server. Si tratta di un problema di cross-site scripting (XSS) dovuto a una neutralizzazione errata dell'input. Un attaccante non autorizzato può iniettare script dannosi ed eseguire attacchi di spoofing. La correzione affronta la scarsa sanitizzazione dell'input utente."
#vulnerabilità Exchange
#falla XSS
#sanitizzazione input
ancora nessun commento.