BDU:2025-15519
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость почтового сервера Microsoft Exchange Server связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
🖥️ Уязвимое ПО
Microsoft Corp
Наименование ПО: Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server Subscription Edition RTM, Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 15
Версия ПО: до 15.02.1544.037 (Microsoft Exchange Server 2019 Cumulative Update 14), до 15.02.2562.035 (Microsoft Exchange Server Subscription Edition RTM), до 15.01.2507.063 (Microsoft Exchange Server 2016 Cumulative Update 23), до 15.02.1748.042 (Microsoft Exchange Server 2019 Cumulative Update 15)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Недостаточная проверка вводимых данных (CWE-20)
Класс уязвимости
Уязвимость кода
Дата выявления
09.12.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
🏷️ Идентификаторы
CVE-2025-64666
📅 Даты
Дата публикации
10.12.2025
Последнее обновление
10.12.2025
← Назад к списку