CVE-2026-42897 Microsoft Exchange: 0-day XSS в OWA — от crafted-письма до захвата сессии

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Серверная плата Exchange на чёрном мате с поднятой дочерней картой, один контакт выжжен. На экране ноутбука — перехваченный XSS-пейлоад в Burp Suite, рядом диагностический монитор с глитч-текстом.



🔐 CVE-2026-42897 в OWA: crafted-письмо без вложений и ссылок захватывает аутентифицированную сессию Exchange — CISA даёт 14 дней до дедлайна 29 мая, патча нет.

Root cause — CWE-79: Exchange Server не санитизирует HTML при рендеринге в OWA...


CVE-2026-42897 Microsoft Exchange: 0-day XSS в OWA — от crafted-письма до захвата сессии

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх