最新文章專題視頻專題問(wèn)答1問(wèn)答10問(wèn)答100問(wèn)答1000問(wèn)答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問(wèn)答文章1 問(wèn)答文章501 問(wèn)答文章1001 問(wèn)答文章1501 問(wèn)答文章2001 問(wèn)答文章2501 問(wèn)答文章3001 問(wèn)答文章3501 問(wèn)答文章4001 問(wèn)答文章4501 問(wèn)答文章5001 問(wèn)答文章5501 問(wèn)答文章6001 問(wèn)答文章6501 問(wèn)答文章7001 問(wèn)答文章7501 問(wèn)答文章8001 問(wèn)答文章8501 問(wèn)答文章9001 問(wèn)答文章9501
當(dāng)前位置: 首頁(yè) - 科技 - 知識(shí)百科 - 正文

MicrosoftOutlookWebAccessredir.aspURI重新定向漏洞

來(lái)源:懂視網(wǎng) 責(zé)編:小采 時(shí)間:2020-11-09 08:23:25
文檔

MicrosoftOutlookWebAccessredir.aspURI重新定向漏洞

MicrosoftOutlookWebAccessredir.aspURI重新定向漏洞:發(fā)布日期:2008-10-15 更新日期:2008-11-13 受影響系統(tǒng): Microsoft Outlook Web Access for Exchange 2003 描述: --------------------------------------------------------------------------------
推薦度:
導(dǎo)讀MicrosoftOutlookWebAccessredir.aspURI重新定向漏洞:發(fā)布日期:2008-10-15 更新日期:2008-11-13 受影響系統(tǒng): Microsoft Outlook Web Access for Exchange 2003 描述: --------------------------------------------------------------------------------

發(fā)布日期:2008-10-15 更新日期:2008-11-13 受影響系統(tǒng): Microsoft Outlook Web Access for Exchange 2003 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 31765 CVE(CAN) ID: CVE-2008-1547 Micr

發(fā)布日期:2008-10-15
更新日期:2008-11-13

受影響系統(tǒng):
Microsoft Outlook Web Access for Exchange 2003
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 31765
CVE(CAN) ID: CVE-2008-1547

Microsoft Exchange Server是一款流行的郵件服務(wù)器,Outlook Web Access是Exchange中用于通過(guò)Web瀏覽器讀取和發(fā)送郵件的工具。

Outlook Web Access的exchweb/bin/redir.asp頁(yè)面存在重新定向漏洞,遠(yuǎn)程攻擊者可以在郵件中發(fā)送特制的URL,如果用戶已經(jīng)登錄的話,則點(diǎn)擊該鏈接就會(huì)被立即重新定向到釣魚(yú)網(wǎng)站;如果用戶未登錄,則點(diǎn)擊后會(huì)顯示登錄頁(yè)面,然后在成功認(rèn)證后將用戶重新定向到釣魚(yú)網(wǎng)站。

<*來(lái)源:Martin Suess (martin.suess@csnc.ch)

鏈接:http://marc.info/?l=bugtraq&m=122409210619221&w=2
*>

測(cè)試方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用。使用者風(fēng)險(xiǎn)自負(fù)!

https://webmail.example.com/exchweb/bin/redir.asp?URL=http://www.example2.com
https://webmail.example.com/CookieAuth.dll?GetLogon?url=%2Fexchweb%2Fbin%2Fredir.asp%3FURL%3Dhttp%3A%2F%2Fwww.example2.com&reason=0

建議:
--------------------------------------------------------------------------------
廠商補(bǔ)丁:

Microsoft
---------
目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

http://www.microsoft.com/technet/security/


聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

MicrosoftOutlookWebAccessredir.aspURI重新定向漏洞

MicrosoftOutlookWebAccessredir.aspURI重新定向漏洞:發(fā)布日期:2008-10-15 更新日期:2008-11-13 受影響系統(tǒng): Microsoft Outlook Web Access for Exchange 2003 描述: --------------------------------------------------------------------------------
推薦度:
標(biāo)簽: 微軟 microsoft 漏洞
  • 熱門焦點(diǎn)

最新推薦

猜你喜歡

熱門推薦

專題
Top