← volver
CVE-2025-59249highCWE-1390

Microsoft Exchange Server Elevation of Privilege Vulnerability

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 0.8%
probabilidad de explotación
0.8%top 48% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Microsoft Exchange Server tiene autenticación débil que permite a alguien con acceso legítimo obtener mayores privilegios en el sistema. Esto es grave porque permite que un interno o una cuenta comprometida tome control de todo el servidor de correo.

Detalle técnico

Un atacante autenticado puede explotar mecanismos débiles de autenticación en Microsoft Exchange Server para escalar privilegios remotamente. La vulnerabilidad requiere acceso de autenticación previo y permite el compromiso completo de la infraestructura del Exchange Server.

Resumen generado y traducido por IA a partir de la descripción oficial.
Weak authentication in Microsoft Exchange Server allows an authorized attacker to elevate privileges over a network.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C