CVE-2026-42897

Lỗ hổng CVE-2026-42897 là gì?

Lỗ hổng CVE-2026-42897 là lỗ hổng Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') ảnh hưởng tới Microsoft Exchange Server 2016 Cumulative Update 23 (phiên bản bị ảnh hưởng: 15.01.0.0 – < 15.01.2507.069), Microsoft Exchange Server 2019 Cumulative Update 14 (phiên bản bị ảnh hưởng: 15.02.0.0 – < 15.02.1544.041), Microsoft Exchange Server 2019 Cumulative Update 15 (phiên bản bị ảnh hưởng: 15.02.0.0 – < 15.02.1748.046) và 1 sản phẩm khác. Lỗ hổng này được xếp hạng ở mức Cao, với điểm CVSS 8.1. Lỗ hổng này đã được ghi nhận khai thác trong thực tế.

Xác minh để tiếp tục phân tích

Bước xác minh ngắn giúp bảo vệ nguồn lỗ hổng và hạn chế việc gọi AI tự động.

Giới thiệu chung

Dữ liệu gốc

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

Sản phẩm và phạm vi ảnh hưởng

CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.

Chi tiết kỹ thuật

CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.

Khả năng khai thác

CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.

Tác động kỹ thuật

CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.

Tác động đến tổ chức

CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.

Cách khắc phục

CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.

Cách phát hiện

CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.
Nguồn (7)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan
CyStack VulnScan dashboard