PT-2021-2211 · Microsoft · Exchange Server

CVE-2021-27065

·

Publicado

2021-03-02

·

Atualizado

2026-09-01

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Exchange Server 2013 Microsoft Exchange Server 2016 Microsoft Exchange Server 2019
Descrição Existe um problema devido à validação insuficiente de entrada, o que permite que um invasor remoto sobrescreva arquivos arbitrários no sistema e execute código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01120
CVE-2021-27065

Produtos afetados

Exchange Server