CVE-2021-24085
मध्यमप्रकाशित
Microsoft Exchange Server स्पूफिंग भेद्यता
- प्रकाशित
- 25 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
6.5/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L4.6%
कम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Microsoft Exchange Server स्पूफिंग भेद्यता
स्रोत
1CVE-2021-24085 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: msExchEcpCanary टोकन जालसाजी के माध्यम से Microsoft Exchange Server में CSRF-आधारित विशेषाधिकार उन्नयन, जिससे खाता अधिग्रहण संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।