Microsoft Exchange Server是一款流行的邮件服务器,Outlook Web Access是Exchange中用于通过Web浏览器读取和发送邮件的工具。 Outlook Web Access for Exchange Server中存在跨站脚本漏洞,允许在Exchange Server连接的OWA客户端上获得权限提升。如果要利用此漏洞,攻击者必须能够诱骗用户从单个OWA客户端中打开运行恶意脚本的特制电子邮件。如果执行了恶意脚本的话,则将在用户的OWA会话的安全上下文中运行,并能够以登录
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-1447 | ISC BIND 安全特征问题漏洞 | |
| CVE-2008-0085 | Microsoft SQL Server信息泄露及缓冲区溢出漏洞(MS08-040) | |
| CVE-2008-0086 | Microsoft SQL Server信息泄露及缓冲区溢出漏洞(MS08-040) | |
| CVE-2008-0106 | Microsoft SQL Server信息泄露及缓冲区溢出漏洞(MS08-040) | |
| CVE-2008-0107 | Microsoft SQL Server磁盘数据结构整数溢出漏洞(MS08-040) | |
| CVE-2008-1435 | Windows资源管理器保存搜索文件远程代码执行漏洞(MS08-038) | |
| CVE-2008-1454 | Microsoft Windows DNS服务器缓存中毒漏洞(MS08-037) | |
| CVE-2008-2248 | Outlook Web Access for Exchange Server邮件字段跨站脚本漏洞(MS08-039) | |
| CVE-2008-2809 | Mozilla Firefox 证书处理欺骗漏洞 | |
| CVE-2008-3069 | MyBB 多文件跨站攻击漏洞 | |
| CVE-2008-3070 | mybb inc/datahandler/user.php SQL注入漏洞 | |
| CVE-2008-3071 | mybb 'class_language'路径遍历漏洞 | |
| CVE-2008-3072 | Simple Machine Forum Random Generator Seeding 安全漏洞 | |
| CVE-2008-3073 | Simple Machine Forum html-tag XSS跨站漏洞 |
暂无评论