CVE-2025-7632: Vulnerabilidad de XSS almacenado en Exchange Reporter Plus

Detalles de la vulnerabilidad
GravedadAlta
ID de CVECVE-2025-7632
Versiones del software afectadoCompilación 5723 e inferiores
Versión corregida5724
Corregida en25 de julio de 2025

Detalles

Se ha informado de que Exchange Reporter Plus presenta una vulnerabilidad de seguridad en el informe de Carpetas públicas. Esto ha sido corregido en la compilación 5724, y sus notas de liberación pueden encontrarse aquí.

Impacto

Esta vulnerabilidad podría permitir a los atacantes crear una cuenta privilegiada y obtener acceso no autorizado a la aplicación.

¿Qué debo hacer?

Dada la gravedad de esta vulnerabilidad, se recomienda encarecidamente a los clientes que actualicen Exchange Reporter Plus a la última compilación inmediatamente siguiendo los pasos que se indican a continuación.

  1. Descargue el último service pack desde aquí.
  2. Aplique el último service pack a su instalación existente del producto siguiendo las instrucciones que se facilitan en el enlace anterior.

Si tiene alguna pregunta o necesita ayuda para actualizar el producto a la última versión, póngase en contacto con nuestro servicio de asistencia al producto en support@exchangereporterplus.com.

Agradecimiento

Esta vulnerabilidad fue descubierta por Ngockhanhc311 de FPT NightWolf.

Exchange Reporter Plus cuenta con la confianza de

Una única consola para el monitoreo, generación de informes y auditoría de Exchange Server