Page 32 of 234 results (0.008 seconds)

CVSS: 4.3EPSS: 22%CPEs: 2EXPL: 0

Cross-site scripting (XSS) vulnerability in Outlook Web App (OWA) in Microsoft Exchange Server 2013 SP1 and Cumulative Update 7 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "ExchangeDLP Cross Site Scripting Vulnerability." Vulnerabilidad de XSS en Outlook Web App (OWA) en Microsoft Exchange Server 2013 SP1 y Cumulative Update 7 permite a atacantes remotos inyectar secuencias de comandos web oarbitrarios o HTML a través de una URL manipulada, también conocido como 'vulnerabilidad de XSS de ExchangeDLP.' • http://www.securitytracker.com/id/1031900 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-026 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.0EPSS: 3%CPEs: 2EXPL: 0

Microsoft Exchange Server 2013 SP1 and Cumulative Update 7 allows remote attackers to spoof meeting organizers via unspecified vectors, aka "Exchange Forged Meeting Request Spoofing Vulnerability." Microsoft Exchange Server 2013 SP1 y Cumulative Update 7 permite a atacantes remotos falsificar los organizadores de reuniones a través de vectores no especificados, también conocido como 'vulnerabilidad de la falsificación de solicitudes de reuniones falsas de Exchange.' • http://www.securitytracker.com/id/1031900 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-026 • CWE-284: Improper Access Control •

CVSS: 4.3EPSS: 22%CPEs: 2EXPL: 0

Cross-site scripting (XSS) vulnerability in Outlook Web App (OWA) in Microsoft Exchange Server 2013 SP1 and Cumulative Update 7 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "Audit Report Cross Site Scripting Vulnerability." Vulnerabilidad de XSS en Outlook Web App (OWA) en Microsoft Exchange Server 2013 SP1 y Cumulative Update 7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocido como 'vulnerabilidad de XSS de Audit Report.' • http://www.securitytracker.com/id/1031900 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-026 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 4.3EPSS: 36%CPEs: 2EXPL: 0

Cross-site scripting (XSS) vulnerability in Outlook Web App (OWA) in Microsoft Exchange Server 2013 SP1 and Cumulative Update 7 allows remote attackers to inject arbitrary web script or HTML via a crafted X-OWA-Canary cookie in an AD.RecipientType.User action, aka "OWA Modified Canary Parameter Cross Site Scripting Vulnerability." Vulnerabilidad de XSS en Outlook Web App (OWA) en Microsoft Exchange Server 2013 SP1 y Cumulative Update 7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una cookie X-OWA-Canary manipulada en una acción AD.RecipientType.User, también conocido como 'vulnerabilidad de XSS del parámetro de Canary modificado de OWA.' • http://www.securitytracker.com/id/1031900 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-026 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 4.3EPSS: 10%CPEs: 2EXPL: 0

Cross-site scripting (XSS) vulnerability in errorfe.aspx in Outlook Web App (OWA) in Microsoft Exchange Server 2013 SP1 and Cumulative Update 7 allows remote attackers to inject arbitrary web script or HTML via the msgParam parameter in an authError action, aka "Exchange Error Message Cross Site Scripting Vulnerability." Vulnerabilidad de XSS en errorfe.aspx en Outlook Web App (OWA) en Microsoft Exchange Server 2013 SP1 y Cumulative Update 7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro msgParam en una acción authError, también conocido como 'vulnerabilidad de XSS en el mensaje de error de Exchange.' • http://www.securitytracker.com/id/1031900 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-026 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •