| Описание уязвимости | Уязвимость почтового сервера Microsoft Exchange Server связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю позволить нарушителю повысить свои привилегии |
| Вендор | Microsoft Corp. |
| Наименование ПО | Exchange Server |
| Версия ПО | 2013 CU 23, 2019 CU 9, 2019 CU 8, 2016 CU 19, 2016 CU 20 |
| Тип ПО | Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы | Данные уточняются |
| Тип ошибки | Разрешения, привилегии и средства управления доступом |
| Идентификатор типа ошибки | CWE-264 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 13.07.2021 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-34523 |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации |
|
| Способ устранения | Обновление программного обеспечения |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |