
CVE-2021-26855, também conhecida como Proxylogon, é uma vulnerabilidade de falsificação de requisição no lado do servidor (SSRF) no Exchange que permite que um atacante envie requisições HTTP arbitrárias e se autentique como o servidor Exchange.
CVE-2021-26855, também conhecida como Proxylogon, é uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) no Exchange que permite que um invasor envie solicitações HTTP arbitrárias e se autentique como o servidor Exchange. De acordo com Orange Tsai, o pesquisador que descobriu as vulnerabilidades, o CVE-2021-26855 permite a execução de código quando encadeado com o CVE-2021-27065 (veja abaixo). Uma cadeia de exploração bem-sucedida permitiria que um invasor não autenticado "executasse comandos arbitrários no Microsoft Exchange Server apenas através de uma porta 443 aberta". Mais informações e uma linha do tempo da divulgação estão disponíveis em https://proxylogon.com.