Описание
Microsoft Exchange Server Security Feature Bypass Vulnerability
Ссылки
- http://packetstormsecurity.com/files/163895/Microsoft-Exchange-ProxyShell-Remote-Code-Execution.htmlExploitThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- Third Party AdvisoryVDB Entry
- http://packetstormsecurity.com/files/163895/Microsoft-Exchange-ProxyShell-Remote-Code-Execution.htmlExploitThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- Third Party AdvisoryVDB Entry
- US Government Resource
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:microsoft:exchange_server:2013:cumulative_update_23:*:*:*:*:*:*
cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_19:*:*:*:*:*:*
cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_20:*:*:*:*:*:*
cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_8:*:*:*:*:*:*
cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_9:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.93908
Критический
6.6 Medium
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-434
CWE-434
Связанные уязвимости
CVSS3: 6.6
msrc
больше 4 лет назад
Microsoft Exchange Server Security Feature Bypass Vulnerability
CVSS3: 7.2
github
больше 3 лет назад
Microsoft Exchange Server Security Feature Bypass Vulnerability
CVSS3: 6.6
fstec
больше 4 лет назад
Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками в настройках безопасности, позволяющая нарушителю выполнить произвольный код с привилегиями SYSTEM
EPSS
Процентиль: 100%
0.93908
Критический
6.6 Medium
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-434
CWE-434