BDU:2015-12140: Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю нарушить процедуру аутентификации произвольных пользователей

Описание уязвимости Уязвимость веб приложений почтового сервера Microsoft Exchange Server связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить процедуру аутентификации произвольных пользователей
Вендор Microsoft Corp.
Наименование ПО Microsoft Exchange Server
Версия ПО
  • 2013 cumulative update 8
  • 2013 SP1
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows . 64-bit
Тип ошибки Межсайтовая фальсификация запросов
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 09.06.2015
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Возможные меры по устранению уязвимости
Установка обновления в соответствии с информацией, содержащейся в уведомлении безопасности MS15-064
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения