微軟 Exchange Server 權限提升漏洞
最後更新
2015年06月10日 09:55
發佈日期:
2015年06月10日
1036
觀看次數
風險: 中度風險
類型: 伺服器 - 其他伺服器
當 Exchange 無法正確管理相同來源的原則時,Microsoft Exchange Web 應用程式中存在資訊洩漏弱點。攻擊者可使用蓄意製作的 Web 應用程式要求來利用此伺服器端要求偽造 (SSRF) 弱點。
影響
- 權限提升
受影響之系統或技術
- 微軟 Exchange Server 2013
- 微軟 Exchange Server 2013 Service Pack 1
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至