SecBoard
Zurück zur CVE-Übersicht

CVE-2023-21707

HIGH(8.8)

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score47/100 — MITTEL
  • CVSS 8.8 — Hoch
  • EPSS 82% — sehr wahrscheinlich ausgenutzt

EPSS-Score

82.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

Security-Teams sollten umgehend alle betroffenen Exchange Server-Versionen patchen, um diese RCE-Schwachstelle zu schließen. Betroffen sind Exchange Server 2013 CU23, 2016 CU23, 2019 CU11 und 2019 CU12. Eine schnelle Implementierung der verfügbaren Sicherheitsupdates ist aufgrund des hohen Risikos und der hohen Exploit-Wahrscheinlichkeit dringend erforderlich.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Microsoft Exchange Server Remote Code Execution Vulnerability

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Betroffene Produkte

  • cpe:2.3:a:microsoft:exchange_server:2013:cumulative_update_23:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_23:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_11:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_12:*:*:*:*:*:*

Referenzen