SecBoard
Zurück zur CVE-Übersicht

CVE-2021-31196

HIGH(7.2)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score64/100 — HOCH
  • CVSS 7.2 — Hoch
  • EPSS 54%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

54.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.2

Technische Schwere

SecBoard-Einordnung

CVE-2021-31196 ist eine () Schwachstelle im Microsoft Exchange Server. Ein erfolgreicher ermöglicht einem Angreifer die Ausführung von beliebigem Code auf dem betroffenen Server, was zu einer vollständigen Kompromittierung des Systems führen kann. Diese Schwachstelle betrifft Exchange Server 2013 Cumulative Update 23, Exchange Server 2016 Cumulative Update 20 und 21, sowie Exchange Server 2019 Cumulative Update 9 und 10.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Microsoft Exchange Server Remote Code Execution Vulnerability

Erkennung & Indikatoren

Ausnutzung

Actively exploited (CISA KEV)

Betroffene Produkte

  • cpe:2.3:a:microsoft:exchange_server:2013:cumulative_update_23:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_20:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_21:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_10:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_9:*:*:*:*:*:*

Referenzen