CVE-2017-8559
CVE-2017-8559
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 3.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 jul 2017Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Microsoft Exchange Server 2010 SP3, Exchange Server 2013 SP3, Exchange Server 2013 CU16, and Exchange Server 2016 CU5 allows an elevation of privilege vulnerability due to the way that Exchange Outlook Web Access (OWA) handles web requests, aka "Microsoft Exchange Cross-Site Scripting Vulnerability". This CVE ID is unique from CVE-2017-8560.
Productos afectados
Microsoft Corporation · Microsoft Exchange Server 2010 SP3, Exchange Server 2013 SP3, Exchange Server 2013 CU16, and Exchange Server 2016 CU5.¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →