Deux vulnérabilités ont été identifiées dans Microsoft Exchange Server, elles pourraient être exploitées par des attaquants distants afin de lire ou manipuler les messages électroniques. Ces failles résultent d'erreurs présentes au niveau d'Outlook Web Access (OWA) qui ne filtre pas certains champs d'un email et certaines données HTML lors de l'ouverture d'un message depuis une session OWA d'un client individuel, ce qui pourrait permettre à des attaquants d'exécuter un script malicieux et lire, envoyer ou supprimer des emails arbitraires en incitant un utilisateur à ouvrir un message malicieux.
Crédit Vulnérabilités découvertes par Michael Jordan (Context Information Security).