CVE-2021-26855
Microsoft Exchange Server रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 2 मार्च 2021
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 मार्च 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Exchange Server रिमोट कोड एक्ज़ीक्यूशन भेद्यता
स्रोत
46- CVE-2021-26855-Exchange-RCEएक्सप्लॉइट
Microsoft Exchange Proxylogon शोषण श्रृंखला EXP विश्लेषण
- proxylogscanस्कैनर
Microsoft Exchange Server में एक कमज़ोरी के लिए तेज़ी से बड़े पैमाने पर स्कैन करने वाला एक टूल, जो किसी हमलावर को प्रमाणीकरण को बायपास करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देता है (CVE-2021-26855)।
- ExchangeSSRFtoRCEExploitएक्सप्लॉइट
CVE-2021-26855 (SSRF) और CVE-2021-27065 (RCE) के लिए एक्सप्लॉइट चेन, जो Microsoft Exchange सर्वरों को लक्षित करती है तथा ProxyLogon भेद्यता के माध्यम से दूरस्थ कोड निष्पादन सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।