VDB

CVE-2021-34523

CVE-2021-34523 PUBLISHED KEV

In Microsoft Exchange Server 2013, Microsoft Exchange Server 2016 und Microsoft Exchange Server 2019 existieren mehrere nicht näher beschriebene Schwachstellen. Ein Angreifer kann dies ausnutzen, um beliebigen Code auszuführen, um seine Privilegien zu erhöhen und um Informationen offenzulegen. Einige dieser Schwachstellen können von einem entfernten, anonymen Angreifer ausgenutzt werden. Die Ausnutzung einiger dieser Schwachstellen erfordert keine Nutzer-Interaktion.

EPSS 94.00% · 99.9th percentile

Risk Scores

EPSS Score
94.00%
99.9th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 20
MicrosoftMicrosoft Exchange Server 2013 Cumulative Update 23
MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 19
MicrosoftMicrosoft Exchange Server 2019 Cumulative Update 9
MicrosoftMicrosoft Exchange Server 2019 Cumulative Update 8

Exploit Intelligence

…and 1637 more exploits

Timeline

  • Nov 23, 2017 PoC Published
  • Mar 12, 2018 PoC Published
  • Feb 5, 2019 PoC Published
  • Sep 17, 2020 PoC Published
  • Oct 3, 2020 PoC Published
  • Mar 4, 2021 PoC Published
  • Apr 26, 2021 PoC Published
  • Jun 28, 2021 PoC Published
  • Jul 2, 2021 PoC Published
  • Jul 13, 2021 CVE Published
  • Jul 15, 2021 EPSS Score
  • Jul 23, 2021 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›