漏洞关键信息总结 漏洞名称/ID CVE-2026-28703 漏洞概述 Exchange Reporter Plus 的 Reports 模块中,Multi Exchange Between Users 报告存在存储型跨站脚本(Stored XSS)漏洞。 影响范围 受影响软件版本:Build 60 及以下 (Build 60 and below) 严重性:高 (High) 具体影响:拥有 Exchange 管理员权限的认证攻击者可以在 Exchange Reporter Plus 报告服务器上执行恶意代码。成功利用后,攻击者可以代表访问受影响报告的受害者,在 Exchange Reporter Plus 控制台中执行操作。 修复方案 修复版本:602 修复方法:该问题已在 Exchange Reporter Plus 版本 602 中通过实施适当的输出清理(proper output sanitization)得到解决。 POC/利用代码** 页面中未包含 POC 代码或利用代码。