CVE-2021-31207
Microsoft Exchange Server सुरक्षा सुविधा बाईपास भेद्यता
- प्रकाशित
- 11 मई 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Exchange Server सुरक्षा सुविधा बायपास भेद्यता
स्रोत
5- proxyshellएक्सप्लॉइट
प्रूफ ऑफ कॉन्सेप्ट CVE-2021-34473, CVE-2021-34523, और CVE-2021-31207 के लिए
- ProxyVulnsएक्सप्लॉइट
[ProxyLogon] CVE-2021-26855 और CVE-2021-27065 ने RawIdentity Bug Exploit को ठीक किया। [ProxyOracle] CVE-2021-31195 और CVE-2021-31196 एक्सप्लॉइट चेन। [ProxyShell] CVE-2021-34473, CVE-2021-34523 और CVE-2021-31207 एक्सप्लॉइट चेन।
- ProxyShell_POCस्कैनर
स्कैनिंग के लिए POC ProxyShell(CVE-2021-34523,CVE-2021-34473,CVE-2021-31207)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।