VDB

CVE-2024-49040

CVE-2024-49040 PUBLISHED CVSS 8.699999809265137 HIGH

Es gibt eine Schwachstelle in Microsoft Exchange Server. Diese Schwachstelle besteht aufgrund eines Problems bei der Überprüfung des P2 FROM-Headers beim Transport von E-Mails. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, sodass Clients einen gefälschten Absender so anzeigen, als wäre er legitim.

EPSS 5.39% · 90.3th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
5.39%
90.3th percentile

Affected Products

VendorProductVersions
MozillaMozilla Thunderbird ESR <128.7
AmazonAmazon Linux 2
UbuntuUbuntu Linux
DebianDebian Linux
RESFRESF Rocky Linux
SUSESUSE openSUSE
MicrosoftMicrosoft Exchange Server 2019 Cumulative Update 14
OracleOracle Linux
MicrosoftMicrosoft Exchange Server 2019 Cumulative Update 13
MozillaMozilla Thunderbird <135
SUSESUSE Linux
XeroxXerox FreeFlow Print Server 9
MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23
MozillaMozilla Firefox ESR <128.7
Red HatRed Hat Enterprise Linux
GentooGentoo Linux
IGELIGEL OS
MozillaMozilla Firefox ESR <115.20
MozillaMozilla Firefox <135

Timeline

  • Nov 12, 2024 Coalition ESS Score
  • Nov 12, 2024 CVE Published
  • Nov 13, 2024 EPSS Score
  • Nov 13, 2024 Coalition ESS Score
  • Nov 16, 2024 Coalition ESS Score
  • Dec 2, 2024 EPSS Score
  • Jan 6, 2025 EPSS Score
  • Jan 24, 2025 EPSS Score
  • Feb 28, 2025 EPSS Score
  • Mar 17, 2025 EPSS Score
  • Mar 19, 2025 EPSS Score
  • Apr 4, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›