
CVE-2021-26855, noto anche come Proxylogon, è una vulnerabilità di server-side request forgery (SSRF) in Exchange che consente a un utente malintenzionato di inviare richieste HTTP arbitrarie e autenticarsi come il server Exchange.
CVE-2021-26855, noto anche come Proxylogon, è una vulnerabilità di server-side request forgery (SSRF) in Exchange che consente a un attaccante di inviare richieste HTTP arbitrarie e autenticarsi come server Exchange. Secondo Orange Tsai, il ricercatore che ha scoperto le vulnerabilità, CVE-2021-26855 permette l'esecuzione di codice se concatenato con CVE-2021-27065 (vedi sotto). Una catena di exploit riuscita consentirebbe a un attaccante non autenticato di "eseguire comandi arbitrari su Microsoft Exchange Server attraverso solo una porta 443 aperta." Maggiori informazioni e una timeline di divulgazione sono disponibili su https://proxylogon.com.