
CVE-2026-54998 RCE Exploit
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Этот репозиторий предназначен только для образовательных и исследовательских целей.
Автор не несет ответственности за любое неправомерное использование, ущерб или незаконные действия, вызванные использованием этого материала.
Используйте на свой страх и риск. Соблюдайте применимые законы и этические нормы.
CVE-2026-54998 — это уязвимость неправильной авторизации (CWE-863) в Microsoft Exchange Online. Она позволяет аутентифицированному злоумышленнику с привилегиями низкоуровневого пользователя повышать свои права доступа за пределы предполагаемой области авторизации по сети.
Уязвимость была опубликована 3 июля 2026 года. Оценка CVSS v3.1: 8.8 (Высокая).
Патч доступен: Да (выпущен 3 июля 2026 года через GitHub Advisory GHSA-phr2-vr74-whpx).
Основная причина — неправильные проверки авторизации в Exchange Online. Аутентифицированный пользователь со стандартными/низкими привилегиями может манипулировать запросами для получения разрешений более высокого уровня, что позволяет выполнять действия за пределами назначенной области (например, доступ к почтовым ящикам других пользователей, административные функции и т.д.).
Эксплойт - href