zcgonvh/CVE-2020-0688

LiveIdError.aspx

Opened this issue · 1 comments

njucw commented

环境:server 2012 r2
exchange 2010 sp3
fidder 抓包:X-AspNet-Version: 2.0.50727
X-OWA-Version: 14.3.123.3
1.测试写入空白LiveIdError.aspx失败,返回值500,server端ecp目录LiveIdError.aspx没有创建成功。
2.在server端提前建立好LiveIdError.aspx,可测试成功。
写入LiveIdError.aspx源码被编译为stub,求助能否提供这段代码,或测试下exchange2010,谢谢。

请看文档,不支持2010,因为反序列化链完全不一样。