Microsoft Exchange Server Elevation of Privilege Vulnerability
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.8epss 0.8%
probabilidad de explotación
0.8%top 48% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Microsoft Exchange Server tiene autenticación débil que permite a alguien con acceso legítimo obtener mayores privilegios en el sistema. Esto es grave porque permite que un interno o una cuenta comprometida tome control de todo el servidor de correo.
Detalle técnico
Un atacante autenticado puede explotar mecanismos débiles de autenticación en Microsoft Exchange Server para escalar privilegios remotamente. La vulnerabilidad requiere acceso de autenticación previo y permite el compromiso completo de la infraestructura del Exchange Server.
Resumen generado y traducido por IA a partir de la descripción oficial.
Weak authentication in Microsoft Exchange Server allows an authorized attacker to elevate privileges over a network.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C