Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3c39-338m-m4vp

Опубликовано: 14 мая 2026
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

EPSS

Процентиль: 92%
0.0564
Низкий

8.1 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.1
nvd
3 месяца назад

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

CVSS3: 9.6
msrc
20 дней назад

Microsoft Exchange Server Spoofing Vulnerability

CVSS3: 8.1
msrc
20 дней назад

Microsoft Exchange Server Spoofing Vulnerability

CVSS3: 8.1
fstec
3 месяца назад

Уязвимость почтового сервера Microsoft Exchange Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 92%
0.0564
Низкий

8.1 High

CVSS3

Дефекты

CWE-79