BDU:2026-01812
Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки
📄 Описание
Уязвимость почтового сервера Microsoft Exchange Server связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки
🖥️ Уязвимое ПО
Microsoft Corp
Наименование ПО: Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server Subscription Edition RTM
Версия ПО: до 15.02.1544.039 (Microsoft Exchange Server 2019 Cumulative Update 14), до 15.02.1748.043 (Microsoft Exchange Server 2019 Cumulative Update 15), до 15.01.2507.066 (Microsoft Exchange Server 2016 Cumulative Update 23), до 15.02.2562.037 (Microsoft Exchange Server Subscription Edition RTM)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты