BDU:2025-14037
Уязвимость почтового сервера Microsoft Exchange Server, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость почтового сервера Microsoft Exchange Server связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
🖥️ Уязвимое ПО
Microsoft Corp
Наименование ПО: Microsoft Exchange Server Subscription Edition RTM, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, Microsoft Exchange Server 2016 Cumulative Update 23
Версия ПО: до 15.02.2562.029 (Microsoft Exchange Server Subscription Edition RTM), до 15.02.1544.036 (Microsoft Exchange Server 2019 Cumulative Update 14), до 15.02.1748.039 (Microsoft Exchange Server 2019 Cumulative Update 15), до 15.01.2507.061 (Microsoft Exchange Server 2016 Cumulative Update 23)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты