Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qcvw-gcv7-757q

Опубликовано: 09 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

EPSS

Процентиль: 30%
0.00375
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 2 месяцев назад

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

CVSS3: 6.1
msrc
около 2 месяцев назад

Microsoft Exchange Server Spoofing Vulnerability

CVSS3: 6.1
fstec
около 2 месяцев назад

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 30%
0.00375
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79