CVE-2022-41082
Microsoft Exchange Server रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 3 अक्टू॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 30 सित॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Exchange Server दूरस्थ कोड निष्पादन भेद्यता
स्रोत
11Microsoft Exchange सर्वरों को प्रभावित करने वाली CVE-2022-41080 , CVE-2022-41082 और CVE-2022-41076 कमजोरियों के लिए PoC
- CVE-2022-41082-POCएक्सप्लॉइट
# Microsoft Exchange Server के लिए पोस्ट-प्रमाणीकरण रिमोट कोड निष्पादन शोषण (CVE-2022-41082) जिसमें CVE-2022-41076 के लिए PowerShell विशेषाधिकार वृद्धि स्क्रिप्ट शामिल है।
CVE-2022-41082 (ProxyNotShell) के शोषण प्रयास पर Microsoft Exchange Server के लिए विस्तृत घटना रिपोर्ट और शैक्षिक विश्लेषण, जिसमें पहचान विधियाँ, IoCs, और शमन कदम शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।