Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序,它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。Outlook Web App(OWA)是其中的一个用于访问Exchange邮箱的Web浏览器版本。 当Microsoft OWA未能正确验证请求令牌时,Exchange Server中存在令牌欺骗漏洞。成功利用此漏洞的攻击者可能使用该漏洞发送电子邮件,该邮件看上去来自某个用户而不像来自攻击者(例如来自受信任的源)。以下软件受到影响:Mic
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-6357 | Microsoft 释放后使用Word远程执行代码漏洞 | |
| CVE-2014-6363 | Microsoft VBScript 内存损坏漏洞 | |
| CVE-2014-6365 | Microsoft Internet Explorer XSS 筛选器绕过漏洞 | |
| CVE-2014-6373 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2014-6374 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2014-6375 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2014-6376 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2014-8966 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2014-6369 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2014-6360 | Microsoft Excel中全局空闲远程执行代码漏洞 | |
| CVE-2014-6361 | Microsoft Excel 无效指针远程执行代码漏洞 | |
| CVE-2014-6356 | Microsoft 无效索引远程执行代码漏洞 | |
| CVE-2014-6355 | Microsoft Windows Server Graphics组件信息泄露漏洞 | |
| CVE-2014-6336 | Microsoft Exchange URL重定向漏洞 | |
| CVE-2014-6330 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2014-6329 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2014-6328 | Microsoft Internet Explorer XSS 筛选器绕过漏洞 | |
| CVE-2014-6327 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2014-6326 | Microsoft OWA XSS 漏洞 | |
| CVE-2014-6325 | Microsoft OWA XSS 漏洞 |
Showing top 20 of 49 CVEs. View all on vendor page → →
No comments yet