Vulnerability Bulletins |
Vulnerabilidad en de Exchange Server 5.5 Outlook Web Access permite ataque de Cross-Site Scripting |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Avanzado |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | Microsoft |
Affected software | Microsoft Exchange Server 5.5, Service Pack 4 |
Description |
|
Se ha descubierto una vulnerabilidad en Outlook Web Access que permitiría a un atacante, bajo determinadas circunstancias, ejecutar código en el contexto de seguridad de un usuario. | |
Solution |
|
Nota: Multitud de páginas ASP de Outlook Web Access son actualizadas por este parche, por lo que, si han sido personalizadas, se perderán los cambios realizados; debe hacerse una copia de dichos ficheros, y volver a realizar las modificaciones tras aplicar el parche. Para más información consúltese la referencia "Microsoft Security Bulletin MS03-047". Actualización de software Microsoft Exchange Server 5.5, Service Pack 4 http://www.microsoft.com/downloads/details.aspx?FamilyId=C516FE75-95CE-4FFF-B83D-9B170FCD0C1C |
|
Standar resources |
|
Property | Value |
CVE | CAN-2003-0712 |
BID | |
Other resources |
|
Microsoft Security Bulletin MS03-047 http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-047.asp |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2003-10-16 |