PT-2021-2211 · Microsoft · Exchange Server
CVE-2021-27065
·
Publicado
2021-03-02
·
Atualizado
2026-09-01
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Exchange Server 2013
Microsoft Exchange Server 2016
Microsoft Exchange Server 2019
Descrição
Existe um problema devido à validação insuficiente de entrada, o que permite que um invasor remoto sobrescreva arquivos arbitrários no sistema e execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Exchange Server