OWA yra biržoje 5.5 ir 2000 Server, kuri leidžia vartotojams naudotis interneto naršyklę prisijungti prie savo Exchange pašto dėžutę. Tačiau trūkumas egzistuoja tarp OWA ir IE sąveiką pranešimų priedais. Jei priedas yra HTML kodą įskaitant scenarijų, scenarijaus bus įvykdytas, kai priedas yra atidarytas, nepriklausomai nuo prijungimo tipą. Kadangi OWA reikalauja, kad skriptų būti įjungtas zonoje, kurioje šis OWA serveris yra, šis scenarijus galėtų imtis veiksmų prieš vartotojo Exchange pašto dėžutę. Užpuolikas gali naudoti šią spragą statyti priedą, kuriame pavojingą programinį kodą. . Užpuolikas tada gali siųsti priedą į pranešimą naudotojui
Reikalavimai :
"Windows NT / 2000," Microsoft Exchange 5.5 SP4
Komentarai nerastas