CVE-2026-45502 — Microsoft Exchange Server EWS InstallApp 服务端请求伪造
aretiq.ai | 研究 | CVE-2026-45502 | #cloud | #ssrf | #exchange-server | #cve-2026-45502 | #ews | #on-premises
摘要
CVE-2026-45502:Exchange EWS InstallApp 存在 SSRF,内网地址校验依赖 isBposUser 标志而本地部署中该值恒为 false,已认证用户可借此让服务器请求任意内部地址。
- CVE
- CVE-2026-45502
- 发布时间
- 收录时间
Skip to content