PT-2025-42005 · Microsoft · Exchange Server
CVE-2025-53782
·
Publicado
2025-10-14
·
Atualizado
2026-06-16
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Exchange Server (versões afetadas não especificadas)
Descrição
Uma implementação incorreta do algoritmo de autenticação no Microsoft Exchange Server permite que um atacante não autorizado eleve privilégios localmente. Um atacante não autenticado com acesso local pode explorar essa falha para obter controle administrativo sobre o sistema afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exchange Server