CVE-2021-26857
Microsoft Exchange Server दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 2 मार्च 2021
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Exchange Server रिमोट कोड निष्पादन भेद्यता
स्रोत
4- ProxyLogonएक्सप्लॉइट
CVE-2021-26855 और CVE-2021-26857 को जोड़कर Microsoft Exchange का शोषण करना
- exchange-0days-202103पता लगाना
CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 और CVE-2021-27065 के शोषण के लिए IoC निर्धारण
- Proxylogon-exploitएक्सप्लॉइट
proxylogon exploit - CVE-2021-26857
- APT-Backpackएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।