← voltar
CVE-2021-31207

Microsoft Exchange Server Security Feature Bypass Vulnerability

CVSS 6.6 MEDIUMEPSS 99.8%● KEVCWE-434
Em resumo

Um recurso de segurança do Microsoft Exchange Server pode ser contornado, permitindo que atacantes enviem e executem arquivos maliciosos no servidor. Essa falha enfraquece as proteções integradas do servidor contra esse tipo de ataque.

Detalhe técnico

Vulnerabilidade CWE-434 (Upload de Arquivo Irrestrito) no Microsoft Exchange Server permite que atacantes autenticados ou semiautenticados contornem restrições de upload de arquivos e executem código arbitrário. A vulnerabilidade requer acesso aos serviços Exchange, mas ignora os mecanismos de validação que normalmente impedem uploads perigosos.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Exchange Server Security Feature Bypass Vulnerability
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →