目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-41040— Microsoft Exchange Server 代码问题漏洞

CVSS 8.8 · High KEV · ランサムウェア EPSS 94.15% · P100
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-41040の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Microsoft Exchange Server Elevation of Privilege Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
Microsoft Exchange Server Elevation of Privilege Vulnerability
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft Exchange Server 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序。它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。 Microsoft Exchange Server存在安全漏洞。攻击者利用该漏洞提升权限。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
MicrosoftMicrosoft Exchange Server 2013 Cumulative Update 23 15.00.0 ~ 15.00.1497.044 -
MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 22 15.0.0 ~ 15.01.2375.037 -
MicrosoftMicrosoft Exchange Server 2019 Cumulative Update 11 15.02.0 ~ 15.02.0986.036 -
MicrosoftMicrosoft Exchange Server 2019 Cumulative Update 12 15.02.0 ~ 15.02.1118.020 -
MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23 15.01.0 ~ 15.01.2507.016 -

II. CVE-2022-41040の公開POC

#POC説明ソースリンクShenlongリンク
1CVE-2022-41040 nuclei templatehttps://github.com/numanturle/CVE-2022-41040POC詳細
2Nonehttps://github.com/CentarisCyber/CVE-2022-41040_MitigationPOC詳細
3mitigation script for MS Exchange server vulnhttps://github.com/r3dcl1ff/CVE-2022-41040POC詳細
4Code set relating to CVE-2022-41040https://github.com/d3duct1v/CVE-2022-41040POC詳細
5CVE-2022-41040 - Server Side Request Forgery (SSRF) in Microsoft Exchange Serverhttps://github.com/kljunowsky/CVE-2022-41040-POCPOC詳細
6Script to check for IOC's created by ProxyNotShell (CVE-2022-41040 & CVE-2022-41082)https://github.com/rjsudlow/proxynotshell-IOC-CheckerPOC詳細
7Nonehttps://github.com/ITPATJIDR/CVE-2022-41040POC詳細
8the metasploit script(POC) about CVE-2022-41040. Microsoft Exchange are vulnerable to a server-side request forgery (SSRF) attack. An authenticated attacker can use the vulnerability to elevate privileges.https://github.com/TaroballzChen/CVE-2022-41040-metasploit-ProxyNotShellPOC詳細
9Nonehttps://github.com/0-Gram/CVE-2022-41040POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-41040のインテリジェンス情報

登录查看更多情报信息。

IV. 関連脆弱性

V. CVE-2022-41040へのコメント

まだコメントはありません


コメントを残す