Usunięto lukę w Microsoft Exchange Server (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Luka XSS usunięta w Exchange Server
- Umożliwia wstrzykiwanie skryptów i spoofing
- Przyczyna: niedostateczne oczyszczanie danych wejściowych
"Holenderskie NCSC informuje o usuniętej luce w Microsoft Exchange Server. Jest to problem cross-site scripting (XSS) wynikający z nieprawidłowej neutralizacji danych wejściowych. Nieuprawniony atakujący może wstrzykiwać złośliwe skrypty i przeprowadzać ataki typu spoofing. Poprawka dotyczy niedostatecznego oczyszczania danych wejściowych użytkownika."
#luka Exchange
#błąd XSS
#oczyszczanie danych
brak komentarzy.