Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序,它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。 Microsoft Exchange Server中存在提权漏洞,该漏洞源于Microsoft Exchange Outlook Web Access (OWA) 未能正确处理Web请求。远程攻击者可利用该漏洞实施脚本/内容注入攻击,并试图欺骗用户泄漏敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Microsoft Corporation | Exchange Server | Exchange Outlook Web Access (OWA) in Microsoft Exchange Server 2013 Service Pack 1, Microsoft Exchange Server Cumulative Update 14, and Microsoft Exchange Server 2016 Cumulative Update 3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-0100 | Microsoft Windows COM 权限许可和访问控制漏洞 | |
| CVE-2017-0117 | Microsoft Windows Uniscribe 信息泄露漏洞 | |
| CVE-2017-0116 | Microsoft Windows Uniscribe 信息泄露漏洞 | |
| CVE-2017-0115 | Microsoft Windows Uniscribe 信息泄露漏洞 | |
| CVE-2017-0114 | Microsoft Windows Uniscribe 信息泄露漏洞 | |
| CVE-2017-0113 | Microsoft Windows Uniscribe 信息泄露漏洞 | |
| CVE-2017-0112 | Microsoft Windows Uniscribe 信息泄露漏洞 | |
| CVE-2017-0111 | Microsoft Windows Uniscribe 信息泄露漏洞 | |
| CVE-2017-0109 | Microsoft Windows Hyper-V 安全漏洞 | |
| CVE-2017-0108 | 多款Microsoft产品Windows Graphics组件缓冲区错误漏洞 | |
| CVE-2017-0107 | Microsoft SharePoint 跨站脚本漏洞 | |
| CVE-2017-0105 | Microsoft Office 信息泄露漏洞 | |
| CVE-2017-0104 | Microsoft Windows iSNS服务器安全漏洞 | |
| CVE-2017-0103 | Microsoft Windows Registry 权限许可和访问控制漏洞 | |
| CVE-2017-0102 | Microsoft Windows 权限许可和访问控制漏洞 | |
| CVE-2017-0101 | Microsoft Windows Transaction Manager 权限许可和访问控制漏洞 | |
| CVE-2017-0088 | Microsoft Windows Uniscribe 缓冲区错误漏洞 | |
| CVE-2017-0087 | Microsoft Windows Uniscribe 缓冲区错误漏洞 | |
| CVE-2017-0086 | Microsoft Windows Uniscribe 缓冲区错误漏洞 | |
| CVE-2017-0089 | Microsoft Windows Uniscribe 缓冲区错误漏洞 |
Showing top 20 of 129 CVEs. View all on vendor page → →
No comments yet