Zurück zur CVE-Übersicht
CVE-2023-21707
HIGH(8.8)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score47/100 — MITTEL
- CVSS 8.8 — Hoch
- EPSS 82% — sehr wahrscheinlich ausgenutzt
EPSS-Score
82.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
SecBoard-Einordnung
Security-Teams sollten umgehend alle betroffenen Exchange Server-Versionen patchen, um diese RCE-Schwachstelle zu schließen. Betroffen sind Exchange Server 2013 CU23, 2016 CU23, 2019 CU11 und 2019 CU12. Eine schnelle Implementierung der verfügbaren Sicherheitsupdates ist aufgrund des hohen Risikos und der hohen Exploit-Wahrscheinlichkeit dringend erforderlich.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Microsoft Exchange Server Remote Code Execution Vulnerability
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Betroffene Produkte
- cpe:2.3:a:microsoft:exchange_server:2013:cumulative_update_23:*:*:*:*:*:*
- cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_23:*:*:*:*:*:*
- cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_11:*:*:*:*:*:*
- cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_12:*:*:*:*:*:*