Lỗ hổng CVE-2026-42897 là gì?
Lỗ hổng CVE-2026-42897 là lỗ hổng Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') ảnh hưởng tới Microsoft Exchange Server 2016 Cumulative Update 23 (phiên bản bị ảnh hưởng: 15.01.0.0 – < 15.01.2507.069), Microsoft Exchange Server 2019 Cumulative Update 14 (phiên bản bị ảnh hưởng: 15.02.0.0 – < 15.02.1544.041), Microsoft Exchange Server 2019 Cumulative Update 15 (phiên bản bị ảnh hưởng: 15.02.0.0 – < 15.02.1748.046) và 1 sản phẩm khác. Lỗ hổng này được xếp hạng ở mức Cao, với điểm CVSS 8.1. Lỗ hổng này đã được ghi nhận khai thác trong thực tế.
