Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-02170

Опубликовано: 14 сент. 2016
Источник: fstec
CVSS2: 4
EPSS Средний

Описание

Уязвимость почтового сервера Microsoft Exchange Server связана с неправильным анализом сообщений электронной почты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации приложения Outlook за счёт использования команды Send As

Вендор

Microsoft Corp.

Наименование ПО

Microsoft Exchange Server

Версия ПО

2013 SP1 (Microsoft Exchange Server)
2007 sp3 (Microsoft Exchange Server)
2010 sp3 (Microsoft Exchange Server)
2013 Cumulative Update 12 (Microsoft Exchange Server)
2013 Cumulative Update 13 (Microsoft Exchange Server)
2016 Cumulative Update 1 (Microsoft Exchange Server)
2016 Cumulative Update 2 (Microsoft Exchange Server)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp. Windows .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://technet.microsoft.com/security/bulletin/MS16-108

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 94%
0.16066
Средний

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
почти 9 лет назад

Microsoft Exchange Server 2007 SP3, 2010 SP3, 2013 SP1, 2013 Cumulative Update 12, 2013 Cumulative Update 13, 2016 Cumulative Update 1, and 2016 Cumulative Update 2 misparses e-mail messages, which allows remote authenticated users to obtain sensitive Outlook application information by leveraging the Send As right, aka "Microsoft Exchange Information Disclosure Vulnerability."

msrc
почти 9 лет назад

Microsoft Outlook Information Disclosure Vulnerability

CVSS3: 4.3
github
около 3 лет назад

Microsoft Exchange Server 2007 SP3, 2010 SP3, 2013 SP1, 2013 Cumulative Update 12, 2013 Cumulative Update 13, 2016 Cumulative Update 1, and 2016 Cumulative Update 2 misparses e-mail messages, which allows remote authenticated users to obtain sensitive Outlook application information by leveraging the Send As right, aka "Microsoft Exchange Information Disclosure Vulnerability."

EPSS

Процентиль: 94%
0.16066
Средний

4 Medium

CVSS2