Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2024-49040

Опубликовано: 12 нояб. 2024
Источник: msrc
CVSS3: 7.5
EPSS Низкий

Описание

Microsoft Exchange Server Spoofing Vulnerability

FAQ

Is there additional information I need to know about or actions to perform after installing the update?

Yes. Please see the information available in Exchange Server non-RFC compliant P2 FROM header detection.

Why are the Exchange Server updates no longer available on the download center?

Microsoft has temporarily paused the rollout of this update. Please see the known issues section of the Exchange Server blog post.

We are working on addressing this issue and we'll update this CVE when it is resolved.

11/27/2024 Update: The known issue has been addressed and the update is now re-released.

Обновления

ПродуктСтатьяОбновление
Microsoft Exchange Server 2016 Cumulative Update 23
Microsoft Exchange Server 2019 Cumulative Update 13
Microsoft Exchange Server 2019 Cumulative Update 14

Показывать по

Возможность эксплуатации

Publicly Disclosed

Yes

Exploited

No

Latest Software Release

Exploitation More Likely

EPSS

Процентиль: 90%
0.05393
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

Microsoft Exchange Server Spoofing Vulnerability

CVSS3: 7.5
github
около 1 года назад

Microsoft Exchange Server Spoofing Vulnerability

CVSS3: 7.5
fstec
около 1 года назад

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 90%
0.05393
Низкий

7.5 High

CVSS3