Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序。它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。 Microsoft Exchange Server存在跨站脚本漏洞,该漏洞源于网页生成过程中输入中和不当,允许未经授权的攻击者通过网络进行欺骗攻击。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Microsoft | Microsoft Exchange Server 2016 Cumulative Update 23 | 15.01.0.0< 15.01.2507.069 |
affected |
| Microsoft | Microsoft Exchange Server 2019 Cumulative Update 14 | 15.02.0.0< 15.02.1544.041 |
affected |
| Microsoft | Microsoft Exchange Server 2019 Cumulative Update 15 | 15.02.0.0< 15.02.1748.046 |
affected |
| Microsoft | Microsoft Exchange Server Subscription Edition RTM | 15.02.0.0< 15.02.2562.043 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Microsoft | Microsoft Exchange Server 2016 Cumulative Update 23 | 15.01.0.0 ~ 15.01.2507.069 | - |
|
| Microsoft | Microsoft Exchange Server 2019 Cumulative Update 14 | 15.02.0.0 ~ 15.02.1544.041 | - |
|
| Microsoft | Microsoft Exchange Server 2019 Cumulative Update 15 | 15.02.0.0 ~ 15.02.1748.046 | - |
|
| Microsoft | Microsoft Exchange Server Subscription Edition RTM | 15.02.0.0 ~ 15.02.2562.043 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-41615 | 9.6 CRITICAL | Microsoft Authenticator 信息泄露漏洞 |
| CVE-2026-44503 | Kiota Java Libraries 输入验证错误漏洞 |
暂无评论