PT-2020-4017 · Microsoft · Exchange Server
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Exchange server (versões afetadas não especificadas)
Descrição
Um problema de execução remota de código existe devido à validação inadequada de argumentos de cmdlet. Um invasor pode explorar isso para executar código arbitrário no contexto do usuário System. A exploração bem-sucedida requer o comprometimento de um usuário autenticado atribuído a uma função específica do Exchange.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
RCE
Code Injection
Special Elements Injection
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Exchange Server