CVE-2021-31196
HIGH(7.2)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.2 — Hoch
- EPSS 54%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
54.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.2
Technische Schwere
SecBoard-Einordnung
CVE-2021-31196 ist eine Remote Code Execution (RCE) Schwachstelle im Microsoft Exchange Server. Ein erfolgreicher Exploit ermöglicht einem Angreifer die Ausführung von beliebigem Code auf dem betroffenen Server, was zu einer vollständigen Kompromittierung des Systems führen kann. Diese Schwachstelle betrifft Exchange Server 2013 Cumulative Update 23, Exchange Server 2016 Cumulative Update 20 und 21, sowie Exchange Server 2019 Cumulative Update 9 und 10.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Microsoft Exchange Server Remote Code Execution Vulnerability
Erkennung & Indikatoren
Ausnutzung
Actively exploited (CISA KEV)
Betroffene Produkte
- cpe:2.3:a:microsoft:exchange_server:2013:cumulative_update_23:*:*:*:*:*:*
- cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_20:*:*:*:*:*:*
- cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_21:*:*:*:*:*:*
- cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_10:*:*:*:*:*:*
- cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_9:*:*:*:*:*:*