Microsoft Exchange Server Spoofing Vulnerability
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 5.3epss 0.8%
probabilidad de explotación
0.8%top 46% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Microsoft Exchange Server no valida correctamente el formato de ciertas entradas, permitiendo que atacantes falsifiquen el remitente de correos electrónicos. Esto podría engañar a los usuarios haciéndoles confiar en mensajes fraudulentos.
Detalle técnico
La vulnerabilidad proviene de una validación insuficiente de entrada (CWE-1286) en el procesamiento de correos del Exchange Server, permitiendo ataques de suplantación de identidad por red. Un atacante no autenticado puede elaborar entradas malformadas que eludan verificaciones de validación sintáctica, comprometiendo la autenticidad del correo e facilitando potencialmente ataques de phishing e ingeniería social.
Resumen generado y traducido por IA a partir de la descripción oficial.
Improper validation of syntactic correctness of input in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C