非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-45502 — Microsoft Exchange Server EWS InstallApp 服务端请求伪造

摘要

CVE-2026-45502:Exchange EWS InstallApp 存在 SSRF,内网地址校验依赖 isBposUser 标志而本地部署中该值恒为 false,已认证用户可借此让服务器请求任意内部地址。
CVE
CVE-2026-45502
发布时间
收录时间

原文 ↗