
CVE-2021-26855, также известная как Proxylogon, — это уязвимость типа подделки серверных запросов (SSRF) в Exchange, которая позволяет злоумышленнику отправлять произвольные HTTP-запросы и проходить аутентификацию от имени сервера Exchange.
CVE-2021-26855, также известная как Proxylogon, — это уязвимость подделки серверных запросов (SSRF) в Exchange, которая позволяет злоумышленнику отправлять произвольные HTTP-запросы и аутентифицироваться как сервер Exchange. По словам Orange Tsai, исследователя, обнаружившего уязвимости, CVE-2021-26855 позволяет выполнять код в сочетании с CVE-2021-27065 (см. ниже). Успешная цепочка эксплуатации позволила бы неаутентифицированному злоумышленнику «выполнять произвольные команды на Microsoft Exchange Server только через открытый порт 443». Дополнительная информация и временная шкала раскрытия доступны по адресу https://proxylogon.com.