Microsoft Exchange Server 权限许可和访问控制问题漏洞 CVE-2019-0724 CNNVD-201902-382

9.3 AV AC AU C I A
发布: 2019-03-05
修订: 2020-08-24

Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序。它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。 Microsoft Exchange Server中存在提权漏洞。当Exchange Web Services (EWS)和Push Notifications启用并使用在受影响的环境时,攻击者可通过实施中间人攻击利用该漏洞获取Domain Administrator的权限。以下版本受到影响:Microsoft Exchange Server 2010 Service Pack 3 Update Rollup 26,Exchange Server 2013 Cumulative Update 22,Exchange Server 2016 Cumulative Update 12,Exchange Server 2019 Cumulative Update 1。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息