VDB
BDU%3A2020-05864
BDU%3A2020-05864
PUBLISHED
CVSS 8.399999618530273 HIGH
Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 3.1
8.399999618530273
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H/E:P/RL:O/RC:C
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft Corp | Microsoft Exchange Server | |
| Microsoft | Microsoft Exchange Server 2010 Service Pack 3 Update Rollup 31 | 0 |
| microsoft | exchange_server | 0 |
Timeline
- Dec 28, 2020 CVE Published
- Jul 2, 2021 PoC Published
- Nov 8, 2021 PoC Published
- Nov 20, 2021 PoC Published
- Sep 24, 2024 CVE Updated
- Dec 24, 2024 PoC Published
- Feb 23, 2025 PoC Published
- Feb 2, 2026 PoC Published
- Mar 19, 2026 Security Advisory
References
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17144 advisory
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-17144 url
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-17144 url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url