跳到主要内容

高危

Microsoft Exchange Server远程代码执行漏洞(ProxyOracle)

2021-07-14 17:53:12 公开 ,2026-08-11 08:37:17 更新

  • CISA KEV
  • 关键漏洞
  • 漏洞攻击链
  • APT漏洞
  • 远程
  • 公开PoC
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-01-29 00:51:30

风险信息

CVSS v2 向量
AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS v2 风险值
6.5
CVSS v3 向量
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.2
CVSS v3.1 向量
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.2

详细信息

漏洞类型
代码注入
漏洞描述
Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序。它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。Microsoft Exchange Server Cookie解析存在Padding Oracle Attack问题,攻击者可以利用此漏洞获取信息并执行代码。此漏洞与CVE-2021-31195形成漏洞攻击链。 以下产品和版本受到影响:Microsoft Exchange Server 2016 Cumulative Update 21,Microsoft Exchange Server 2019 Cumulative Update 10,Microsoft Exchange Server 2019 Cumulative Update 9,Microsoft Exchange Server 2016 Cumulative Update 20,Microsoft Exchange Server 2013 Cumulative Update 23
修复建议
使用Microsoft自动更新为您的系统应用适当的补丁,或使用Microsoft安全更新指南搜索可用的补丁。查看链接: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31196

参考链接