漏洞关键信息总结 漏洞名称/ID CVE-2026-28703 漏洞概述 Exchange Reporter Plus 的 Reports 模块中,Multi Exchange Between Users 报告存在存储型跨站脚本(Stored XSS)漏洞。 影响范围 受影响软件版本:Build 60 及以下 严重性:高 (High) 具体影响:拥有 Exchange 管理员权限的认证攻击者可在报告服务器上执行恶意代码,成功利用后可代表访问受影响报告的受害者,在 Exchange Reporter Plus 控制台中执行操作。 修复方案 修复版本:602 修复方法:通过实施适当的输出清理(proper output sanitization)修复该漏洞。 POC/利用代码** 页面中未包含 POC 代码或利用代码。