• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Exchange (Exchange Server 2016 CU6, Exchange Server 2016 CU7)
Описание
Уязвимость, позволяющая подменить данные, существует в Microsoft Exchange Server из-за некорректной обработки веб-запросов в Outlook Web Access (OWA). Эксплуатация данной уязвимости позволяет злоумышленникам внедрить сценарий или содержимое и убедить пользователя предоставить конфиденциальную информацию. Уязвимость также позволяет перенаправить пользователя на вредоносный веб-сайт, который может быть использован для подмены содержимого или в качестве опорной точки для других атак на веб-службы.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11932
Ссылки
Источник: CVE
Наименование: CVE-2017-11932
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11932