Análise da vulnerabilidade CVE-2026-45504 no Microsoft Exchange que permite a leitura de arquivos arbitrários

O artigo examina a vulnerabilidade CVE-2026-45504, que afeta o Microsoft Exchange Server. Pesquisadores demonstraram que mesmo um usuário com baixos privilégios pode obter acesso a arquivos arbitrários no servidor através de uma cadeia SSRF, explorando a validação inadequada do esquema de URL.
O ataque baseia-se na manipulação do WebApplicationUrl e no uso do fragmento "#", o que permite contornar parâmetros anexados e forçar o servidor a ler arquivos locais. Como resultado, um atacante pode extrair dados sensíveis.
Vulnerabilidades
9.0
CVE-2026-45504
Fornecedor
Microsoft
Produto
Microsoft Exchange
Microsoft Exchange Server