
CVE-2021-26855, également connue sous le nom de Proxylogon, est une vulnérabilité de type server-side request forgery (SSRF) dans Exchange qui permet à un attaquant d'envoyer des requêtes HTTP arbitraires et de s'authentifier en tant que serveur Exchange.
CVE-2021-26855, également connu sous le nom de Proxylogon, est une vulnérabilité de falsification de requête côté serveur (SSRF) dans Exchange qui permet à un attaquant d'envoyer des requêtes HTTP arbitraires et de s'authentifier comme le serveur Exchange. Selon Orange Tsai, le chercheur qui a découvert les vulnérabilités, CVE-2021-26855 permet l'exécution de code lorsqu'elle est combinée à CVE-2021-27065 (voir ci-dessous). Une chaîne d'exploitation réussie permettrait à un attaquant non authentifié d'« exécuter des commandes arbitraires sur Microsoft Exchange Server via seulement un port 443 ouvert ». Plus d'informations et une chronologie de divulgation sont disponibles sur https://proxylogon.com.