
CVE-2021-26855, también conocido como Proxylogon, es una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en Exchange que permite a un atacante enviar solicitudes HTTP arbitrarias y autenticarse como el servidor de Exchange.
CVE-2021-26855, también conocido como Proxylogon, es una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en Exchange que permite a un atacante enviar solicitudes HTTP arbitrarias y autenticarse como el servidor Exchange. Según Orange Tsai, el investigador que descubrió las vulnerabilidades, CVE-2021-26855 permite la ejecución de código cuando se encadena con CVE-2021-27065 (ver más abajo). Una cadena de explotación exitosa permitiría a un atacante no autenticado "ejecutar comandos arbitrarios en Microsoft Exchange Server a través de solo un puerto 443 abierto". Más información y una cronología de divulgación están disponibles en https://proxylogon.com.