← voltar
CVE-2021-31195mediumCWE-290

Microsoft Exchange Server Remote Code Execution Vulnerability

50Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 6.5epss 74%
probabilidade de exploração
74%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no Microsoft Exchange Server permite que um atacante execute código malicioso no servidor através de uma requisição especialmente criada. Isso é perigoso porque servidores Exchange geralmente lidam com emails e dados sensíveis da empresa.

Detalhe técnico

A vulnerabilidade explora validação inadequada de entrada em componentes do Exchange Server, permitindo que um atacante sem autenticação ou com privilégios baixos execute código arbitrário através de um vetor de rede. A exploração bem-sucedida pode comprometer completamente o serviço Exchange e dar acesso a dados de email sensíveis.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Exchange Server Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C