Microsoft Exchange Server 跨站脚本漏洞 CVE-2020-0903 CNNVD-202003-403 CNVD-2020-18391

3.5 AV AC AU C I A
发布: 2020-03-12
修订: 2024-11-21

Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序。它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。 Microsoft Exchange Server 2016版本和2019版本中存在跨站脚本漏洞,该漏洞源于该程序未正确地检验发往Exchange服务器的请求。攻击者可利用该漏洞在当前用户的安全上下文中运行脚本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息