Дата публикации: | 10.04.2019 |
Всего просмотров: | 1109 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 2 |
CVSSv3.1 рейтинг: | 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C] 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C] |
CVE ID: |
CVE-2019-0817 CVE-2019-0858 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Exchange Server 2016
Microsoft Exchange Server 2010 Microsoft Exchange Server 2013 Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1 Microsoft Exchange Server 2000 Microsoft Exchange Server MAPI Client and Collaboration Data Objects 2.x Microsoft Exchange Server 2007 Microsoft Exchange Server 2003 |
Уязвимые версии: | Microsoft Exchange Server версии 2019, 2016 Cumulative Update 11, 2019 Cumulative Update 1, 2016 Cumulative Update 12, 2013 Cumulative Update 22, 2010 Service Pack 3 Update Rollup 26 |
Описание: | Межсайтовый скриптинг в Microsoft Exchange |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | https://www.cybersecurity-help.cz/vdb/SB2019041011 |