PT-2022-5512 · Microsoft · Exchange Server

·

CVE-2022-41079

·

Publicado

2022-11-08

·

Atualizado

2024-10-16

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Microsoft Exchange Server (versões afetadas não especificadas)
Descrição
O problema existe devido ao tratamento incorreto de dados do usuário no Microsoft Exchange Server, permitindo que um invasor remoto realize um ataque de spoofing. Isso pode permitir que um invasor influencie o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06841
CVE-2022-41079
ZDI-22-1604

Produtos afetados

Exchange Server