Applies ToExchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition Exchange Server 2013 Enterprise Edition Exchange Server 2013 Standard Edition

Síntomas

Cuando se envía un JSONRequest con formato incorrecto en el UrlPostData de OWA de X en un entorno Exchange Server 2013 o 2016 de Exchange Server, Outlook Web Access error reporting puede responder con un error HTTP 500 en OwaSerializationException. Además cuando se utiliza una herramienta como Fiddler o escáner de Burp Suite, puede obtener una pila de llamadas similar a la siguiente:

{"Body": {"ErrorCode": 500, "ExceptionName": "OwaSerializationException", "FaultMessage": "no se puede deserializar el objeto del tipo FindConversationJsonRequest","IsTransient":false,"StackTrace":"Microsoft.Exchange.Clients.Owa2.Server.Core.OwaSerializationException: no se puede deserializar el objeto del tipo FindConversationJsonRequest---> System.Runtime.Serialization.SerializationException: elemento ': raíz ' contiene datos de un tipo que se asigna al nombre 'http:///\/schemas.contoso.com\/2004\/07\/Exchaasdadnge:FindConversationJsonRequest'.

Nota: Este problema podría ser una vulnerabilidad para un atacante remoto autenticado tener acceso a información confidencial.

Información de actualización acumulativa

Para Exchange Server de 2013

Para resolver este problema, instale el 14 de actualización acumulativa para 2013 de Exchange Server o una posterior actualización acumulativa para 2013 de Exchange Server.

Para Exchange Server 2016

Para resolver este problema, instale 3 de actualización acumulativa de 2016 de Exchange Server o una posterior actualización acumulativa de 2016 de Exchange Server.

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft que se enumeran en la sección "Aplicable a".

Referencias

Obtenga información acerca de la terminología que utiliza Microsoft para describir las actualizaciones de software.

Los productos de terceros que se indican en este artículo están fabricados por compañías independientes de Microsoft. Microsoft no otorga ninguna garantía, implícita o de otro tipo, respecto al rendimiento o confiabilidad de estos productos.

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.

Las comunidades le ayudan a formular y responder preguntas, enviar comentarios y leer a expertos con conocimientos extensos.