Vendor Status Note JVNCIAC-O-197
|
Microsoft Exchange Server 5.5 Outlook Web Access の脆弱性
|
概要
|
Microsoft Exchange Server 5.5 の Outlook Web Access コンポネントには、クロスサイトスクリプティングの脆弱性とキャッシュデータを偽造されてしまう脆弱性があります。
|
想定される影響
|
第三者が Web ブラウザを実行しているユーザの権限を取得したり、ユーザの Web ブラウザに対して偽造したキャッシュデータを返したりする可能性があります。
|
ベンダ情報
|
|
参考情報
|
- US-CERT Vulnerability Note VU#948750
Microsoft Outlook Web Access contains vulnerability in HTML redirection query
- ISS X-Force Database: exchange-owa-execute-code(16583)
Microsoft Exchange Server OWA could allow remote execution of code
|
|
Copyright(C) 2002-2009 Keio Univ. All rights reserved.
|