CVE-2024-49040 PUBLISHED

Es gibt eine Schwachstelle in Microsoft Exchange Server. Diese Schwachstelle besteht aufgrund eines Problems bei der Überprüfung des P2 FROM-Headers beim Transport von E-Mails. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, sodass Clients einen gefälschten Absender so anzeigen, als wäre er legitim.

EPSS 5.39% · 90.1th percentile

Risk Scores

EPSS Score
5.39%
90.1th percentile

Affected Products

VendorProductVersions
MozillaMozilla Thunderbird ESR <128.7
AmazonAmazon Linux 2
UbuntuUbuntu Linux
DebianDebian Linux
RESFRESF Rocky Linux
SUSESUSE openSUSE
MicrosoftMicrosoft Exchange Server 2019 Cumulative Update 14
OracleOracle Linux
MicrosoftMicrosoft Exchange Server 2019 Cumulative Update 13
MozillaMozilla Thunderbird <135
SUSESUSE Linux
XeroxXerox FreeFlow Print Server 9
MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23
MozillaMozilla Firefox ESR <128.7
Red HatRed Hat Enterprise Linux
GentooGentoo Linux
IGELIGEL OS
MozillaMozilla Firefox ESR <115.20
MozillaMozilla Firefox <135

Timeline

References

…and 36 more

Open in Interactive Console →