Exchange服务器端请求伪造(SSRF)漏洞(CVE-2021-26855)

日期: 2021-03-08 | 影响软件: Exchange | POC: 否

漏洞描述

Microsoft Exchange Server 是个消息与协作系统。ExchangeServer可以被用来构架应用于企业、学校的邮件系统或免费邮件系统。未经身份验证的攻击者可直接构造恶意请求,以Exchangeserver的身份发起任意HTTP请求,扫描内网,并且可获取Exchange用户信息

PoC代码

暂无

相关漏洞推荐