Zurück zur CVE-Übersicht
CVE-2021-41349
MEDIUM(6.5)CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Risk Signal Score44/100 — MITTEL
- CVSS 6.5 — Mittel
- EPSS 93% — sehr wahrscheinlich ausgenutzt
EPSS-Score
93.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
6.5
Technische Schwere
SecBoard-Einordnung
CVE-2021-41349 ist eine Spoofing-Schwachstelle im Microsoft Exchange Server. Ein Angreifer könnte diese Schwachstelle ausnutzen, um sich als legitimer Benutzer oder Dienst auszugeben. Die direkte Auswirkung ist eine potenzielle Umgehung von Sicherheitsmechanismen und die Täuschung von Benutzern oder Systemen. Diese Schwachstelle betrifft Exchange Server 2013 CU23, Exchange Server 2016 CU21 und CU22 sowie Exchange Server 2019 CU10 und CU11.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Microsoft Exchange Server Spoofing Vulnerability
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Betroffene Produkte
- cpe:2.3:a:microsoft:exchange_server:2013:cumulative_update_23:*:*:*:*:*:*
- cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_21:*:*:*:*:*:*
- cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_22:*:*:*:*:*:*
- cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_10:*:*:*:*:*:*
- cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_11:*:*:*:*:*:*