CVE-2020-0688
Microsoft Exchange Server Validation Key दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 11 फ़र॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 2 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Exchange सॉफ़्टवेयर में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जब सॉफ़्टवेयर मेमोरी में ऑब्जेक्ट्स को सही ढंग से संभालने में विफल रहता है, जिसे 'Microsoft Exchange Memory Corruption Vulnerability' के रूप में जाना जाता है।
स्रोत
25- CVE-2020-0688एक्सप्लॉइट
CVE-2020-0688_Microsoft Exchange डिफ़ॉल्ट MachineKeySection डिसीरियलाइज़ भेद्यता
- CVE-2020-0688स्कैनर
CVE-2020-0688 के प्रति संवेदनशील Microsoft Exchange सर्वरों के लिए नेटवर्क स्कैन करता है, होस्ट डिस्कवरी के लिए zmap और अनपैच किए गए इंस्टेंस की पहचान के लिए TLS/संस्करण फ़िंगरप्रिंटिंग का उपयोग करता है।
- CVE-2020-0688एक्सप्लॉइट
CVE-2020-0688 - Exchange
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।