CVE-2021-26855,也称为Proxylogon,是Exchange中的一个服务器端请求伪造(SSRF)漏洞,允许攻击者发送任意HTTP请求并以Exchange服务器身份进行身份验证。根据发现该漏洞的研究人员Orange Tsai的说法,CVE-2021-26855在结合CVE-2021-27065(见下文)利用时,可实现代码执行。一个成功的利用链将允许未经身份验证的攻击者“仅通过开放的443端口在Microsoft Exchange Server上执行任意命令”。更多信息和披露时间线请访问 https://proxylogon.com。