CVE-2021-34523
Microsoft Exchange Server विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 14 जुल॰ 2021
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Exchange Server विशेषाधिकार उन्नयन भेद्यता
स्रोत
4- proxyshellएक्सप्लॉइट
प्रूफ ऑफ कॉन्सेप्ट CVE-2021-34473, CVE-2021-34523, और CVE-2021-31207 के लिए
- ProxyVulnsएक्सप्लॉइट
[ProxyLogon] CVE-2021-26855 और CVE-2021-27065 ने RawIdentity Bug Exploit को ठीक किया। [ProxyOracle] CVE-2021-31195 और CVE-2021-31196 एक्सप्लॉइट चेन। [ProxyShell] CVE-2021-34473, CVE-2021-34523 और CVE-2021-31207 एक्सप्लॉइट चेन।
- ProxyShell_POCस्कैनर
स्कैनिंग के लिए POC ProxyShell(CVE-2021-34523,CVE-2021-34473,CVE-2021-31207)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।