سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-42897

XSS في Outlook Web Access بخادم Exchange

عاليةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد

ثغرة برمجة عبر المواقع أثناء توليد الصفحات في OWA تسمح، عند تحقق شروط تفاعل معينة، بتنفيذ JavaScript عشوائي في سياق جلسة المستخدم وسرقة صندوق البريد.

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Microsoft

التغطية على سيبرانا