Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2021-31207

Опубликовано: 11 мая 2021
Источник: msrc
CVSS3: 6.6
EPSS Критический

Описание

Microsoft Exchange Server Security Feature Bypass Vulnerability

FAQ

Was this vulnerability found in the 2021 Pwn2Own contest?

Yes, this was one of the Exchange Server vulnerabilities found in the 2021 Pwn2Own contest.

According to the CVSS metric, the attack complexity is high (AC:H). What does that mean for this vulnerability?

Successful exploitation of this vulnerability requires an attacker to take additional actions prior to exploitation to prepare the target environment.

Обновления

ПродуктСтатьяОбновление
Microsoft Exchange Server 2013 Cumulative Update 23
Microsoft Exchange Server 2016 Cumulative Update 19
Microsoft Exchange Server 2019 Cumulative Update 8
Microsoft Exchange Server 2019 Cumulative Update 9
Microsoft Exchange Server 2016 Cumulative Update 20

Показывать по

Возможность эксплуатации

Publicly Disclosed

Yes

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 100%
0.93908
Критический

6.6 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.6
nvd
больше 4 лет назад

Microsoft Exchange Server Security Feature Bypass Vulnerability

CVSS3: 7.2
github
больше 3 лет назад

Microsoft Exchange Server Security Feature Bypass Vulnerability

CVSS3: 6.6
fstec
больше 4 лет назад

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками в настройках безопасности, позволяющая нарушителю выполнить произвольный код с привилегиями SYSTEM

EPSS

Процентиль: 100%
0.93908
Критический

6.6 Medium

CVSS3