PT-2021-3006 · Microsoft · Exchange Server
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Exchange Server (versões afetadas não especificadas)
Descrição
Uma falha de omissão de característica de segurança no Microsoft Exchange Server permite que um invasor remoto ignore os mecanismos de segurança e execute código arbitrário com privilégios SYSTEM. Este problema envolve a capacidade de escrita arbitrária de arquivos que pode levar à execução remota de código.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Exchange Server