
CVE-2021-26855, जिसे Proxylogon के नाम से भी जाना जाता है, Exchange में एक सर्वर-साइड रिक्वेस्ट फॉरजरी (SSRF) भेद्यता है जो एक हमलावर को मनमाने HTTP अनुरोध भेजने और Exchange सर्वर के रूप में प्रमाणित करने की अनुमति देती है।
CVE-2021-26855, जिसे Proxylogon के रूप में भी जाना जाता है, Exchange में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है जो एक हमलावर को मनमाना HTTP अनुरोध भेजने और Exchange सर्वर के रूप में प्रमाणित करने की अनुमति देती है। इन भेद्यताओं की खोज करने वाले शोधकर्ता Orange Tsai के अनुसार, CVE-2021-26855, CVE-2021-27065 के साथ श्रृंखलित होने पर कोड निष्पादन की अनुमति देता है (नीचे देखें)। एक सफल शोषण श्रृंखला एक अनप्रमाणित हमलावर को "केवल एक खुले 443 पोर्ट के माध्यम से Microsoft Exchange Server पर मनमाना कमांड निष्पादित करने" की अनुमति देगी। अधिक जानकारी और एक प्रकटीकरण समयरेखा https://proxylogon.com पर उपलब्ध है।