Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序,它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。 Microsoft Exchange Server 2016 Cumulative Update 8和9版本中存在提权漏洞,该漏洞源于Outlook Web Access没有正确的处理Web请求。攻击者可通过向用户发送带有恶意链接的特制邮件消息或借助聊天客户端以社交方式诱使用户单击恶意链接利用该漏洞实施脚本或内容注入攻击,并诱使用户泄露敏
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Microsoft | Microsoft Exchange Server | 2016 Cumulative Update 8 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-8153 | Microsoft Exchange Server 输入验证错误漏洞 | |
| CVE-2018-8178 | Microsoft ChakraCore、Edge和Internet Explorer 缓冲区错误漏洞 | |
| CVE-2018-8173 | Microsoft InfoPath 缓冲区错误漏洞 | |
| CVE-2018-8170 | Microsoft Windows kernel image 权限许可和访问控制问题漏洞 | |
| CVE-2018-8168 | Microsoft SharePoint Enterprise Server和SharePoint Server 权限许可和访问控制漏洞 | |
| CVE-2018-8174 | Microsoft Windows VBScript引擎缓冲区错误漏洞 | |
| CVE-2018-8157 | Microsoft Office 缓冲区错误漏洞 | |
| CVE-2018-8156 | Microsoft SharePoint Server和Project Server 权限许可和访问控制漏洞 | |
| CVE-2018-8155 | Microsoft SharePoint Enterprise Server和SharePoint Foundation 权限许可和访问控制漏洞 | |
| CVE-2018-8154 | Microsoft Exchange 缓冲区错误漏洞 | |
| CVE-2018-8159 | Microsoft Exchange Outlook Web Access 权限许可和访问控制问题漏洞 | |
| CVE-2018-8151 | Microsoft Exchange 信息泄露漏洞 | |
| CVE-2018-8150 | Microsoft Office Outlook 安全漏洞 | |
| CVE-2018-8149 | Microsoft SharePoint Server 权限许可和访问控制漏洞 | |
| CVE-2018-8148 | Microsoft Excel 缓冲区错误漏洞 | |
| CVE-2018-8147 | Microsoft Excel 缓冲区错误漏洞 | |
| CVE-2018-8145 | Microsoft ChakraCore、Edge和Internet Explorer 信息泄露漏洞 | |
| CVE-2018-8141 | Microsoft Windows Kernel 信息泄露漏洞 | |
| CVE-2018-8139 | Microsoft ChakraCore和Microsoft Windows Edge 缓冲区错误漏洞 | |
| CVE-2018-8137 | Microsoft ChakraCore和Edge 缓冲区错误漏洞 |
Showing top 20 of 60 CVEs. View all on vendor page → →
No comments yet