Отсутствие авторизации на Microsoft Exchange Server позволяет авторизованному злоумышленнику повысить привилегии в сети.
Показать оригинальное описание (EN)
Missing authorization in Microsoft Exchange Server allows an authorized attacker to elevate privileges over a network.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Exchange_Server
cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_23:*:*:*:*:*:*
|
— | — |
|
Microsoft Exchange_Server
cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_14:*:*:*:*:*:*
|
— | — |
|
Microsoft Exchange_Server
cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_15:*:*:*:*:*:*
|
— | — |
|
Microsoft Exchange_Server_Subscription_Edition
cpe:2.3:a:microsoft:exchange_server_subscription_edition:*:*:*:*:*:*:*:*
|
— |
15.02.2562.049
|