
CVE-2021-26855، المعروفة أيضًا باسم Proxylogon، هي ثغرة تزوير طلبات من جانب الخادم (SSRF) في Exchange تسمح للمهاجم بإرسال طلبات HTTP عشوائية والمصادقة بصفته خادم Exchange.
CVE-2021-26855، المعروف أيضًا باسم Proxylogon، هو ثغرة تزوير طلبات من جانب الخادم (SSRF) في Exchange تسمح للمهاجم بإرسال طلبات HTTP عشوائية والمصادقة كخادم Exchange. وفقًا لـ Orange Tsai، الباحث الذي اكتشف الثغرات، تسمح CVE-2021-26855 بتنفيذ التعليمات البرمجية عند ربطها مع CVE-2021-27065 (انظر أدناه). من شأن سلسلة استغلال ناجحة أن تسمح لمهاجم غير مصادق "بتنفيذ أوامر تعسفية على Microsoft Exchange Server من خلال منفذ 443 مفتوح فقط." تتوفر مزيد من المعلومات وخط زمني للإفصاح على https://proxylogon.com.