CVE-2020-16969

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

6.5средний3.x
0246810

Оценка CVSS: 6.5/10

Все оценки CVSS

CVSS 3.x
6.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:P/I:N/A:N

Описание

Существует уязвимость раскрытия информации в том, как Microsoft Exchange проверяет токены при обработке определенных сообщений. Злоумышленник, успешно использовавший эту уязвимость, может использовать ее для получения дополнительной информации от пользователя.

Чтобы использовать уязвимость, злоумышленник может включить специально созданные сообщения OWA, которые можно загружать без предупреждения или фильтрации с URL-адреса, контролируемого злоумышленником. Этот вектор обратного вызова предоставляет тактику раскрытия информации, используемую в веб-маяках и других типах систем отслеживания.

Обновление безопасности исправляет способ обработки этих проверок токенов Exchange.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

msrcnvd

Связанные уязвимости

Уязвимое ПО (5)

Тип: Конфигурация

Поставщик: microsoft

Продукт: exchange_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:exchange_server:2013:cumulative_update_23:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:exc...

Источник: nvd

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4581424

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4593465

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4588741

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4593466

Источник: msrc