SecBoard
Zurück zur CVE-Übersicht

CVE-2021-41349

MEDIUM(6.5)

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Risk Signal Score44/100 — MITTEL
  • CVSS 6.5 — Mittel
  • EPSS 93% — sehr wahrscheinlich ausgenutzt

EPSS-Score

93.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

6.5

Technische Schwere

SecBoard-Einordnung

CVE-2021-41349 ist eine Spoofing-Schwachstelle im Microsoft Exchange Server. Ein Angreifer könnte diese Schwachstelle ausnutzen, um sich als legitimer Benutzer oder Dienst auszugeben. Die direkte Auswirkung ist eine potenzielle Umgehung von Sicherheitsmechanismen und die Täuschung von Benutzern oder Systemen. Diese Schwachstelle betrifft Exchange Server 2013 CU23, Exchange Server 2016 CU21 und CU22 sowie Exchange Server 2019 CU10 und CU11.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Microsoft Exchange Server Spoofing Vulnerability

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Betroffene Produkte

  • cpe:2.3:a:microsoft:exchange_server:2013:cumulative_update_23:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_21:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_22:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_10:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_11:*:*:*:*:*:*

Referenzen