PT-2025-42005 · Microsoft · Exchange Server

CVE-2025-53782

·

Publicado

2025-10-14

·

Atualizado

2026-06-16

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Exchange Server (versões afetadas não especificadas)
Descrição Uma implementação incorreta do algoritmo de autenticação no Microsoft Exchange Server permite que um atacante não autorizado eleve privilégios localmente. Um atacante não autenticado com acesso local pode explorar essa falha para obter controle administrativo sobre o sistema afetado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14037
CVE-2025-53782

Produtos afetados

Exchange Server