Exchange 任意文件写入漏洞(CVE-2021-26858 / CVE-2021-27065)

日期: 2021-03-16 | 影响软件: Exchange | POC: 否

漏洞描述

Microsoft Exchange Server 是个消息与协作系统。ExchangeServer可以被用来构架应用于企业、学校的邮件系统或免费邮件系统。攻击者可以通过CVE-2021-26855的ssrf漏洞获取到的Exchangeadministrator凭证,构造恶意请求,在系统上写入任意文件。拿下服务器权限

PoC代码

暂无

相关漏洞推荐