Описание
Уязвимость класса SerializationTypeConverter почтового сервера Microsoft Exchange Server связана с недостатками механизма десериализации в результате недостаточной защиты служебных данных при NTLM-аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки
Вендор
Microsoft Corp
Наименование ПО
Microsoft Exchange Server
Версия ПО
2016 Cumulative Update 23 (Microsoft Exchange Server)
2019 Cumulative Update 12 (Microsoft Exchange Server)
2019 Cumulative Update 13 (Microsoft Exchange Server)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36039
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- ZDI
- ZDI-CAN
EPSS
Процентиль: 88%
0.04094
Низкий
8 High
CVSS3
7.7 High
CVSS2
Связанные уязвимости
EPSS
Процентиль: 88%
0.04094
Низкий
8 High
CVSS3
7.7 High
CVSS2