CVE-2022-41040
Microsoft Exchange Server विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 3 अक्टू॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 30 सित॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Exchange Server विशेषाधिकार वृद्धि भेद्यता
स्रोत
10PowerShell स्क्रिप्ट जो प्रभावित Exchange सर्वरों पर अनुशंसित कॉन्फ़िगरेशन परिवर्तन लागू करके CVE-2022-41040 को कम करती है।
- CVE-2022-41040एक्सप्लॉइट
CVE-2022-41040 के लिए SSRF शोषण पेलोड और जासूसी डॉर्क्स जो Microsoft Exchange Autodiscover एंडपॉइंट को लक्षित करते हैं, Burp Collaborator एकीकरण के साथ।
CVE-2022-41040 - माइक्रोसॉफ्ट एक्सचेंज सर्वर में सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।