Security Lab

Выполнение кода в Outlook Web Access

Дата публикации:09.12.2001
Всего просмотров:960
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Outlook Web Access - компонент Exchange Server, позволяющий проссматривать почту через Web интерфейс.
Outlook Web Access содержит уязвимость, которая позволяет злоумышленнику выполнять код на компьютере пользователя (c установленным IE 5.0 или выше), работающего с OWA.
Уязвимость найдена в Microsoft Exchange Server 5.5(sp0-sp4).
 

Ссылки: http://download.microsoft.com/download/exch55/Patch/05.05.77.2655/NT45/EN-US/Q313576engi386.EXE