2015-0328: Microsoft Exchange: Mehrere Schwachstellen ermöglichen die Erweiterung von Benutzerrechten
Historie:
- Version 1 (2015-03-11 15:28)
- Neues Advisory
Betroffene Software
Middleware
Netzwerk
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen im Microsoft Exchange Server ermöglichen es einem entfernten, teilweise nicht authentifizierten Angreifer eine Privilegieneskalation durchzuführen.
Schwachstellen:
CVE-2015-1628
Schwachstelle in Outlook Web App ermöglicht die Erweiterung von BenutzerrechtenCVE-2015-1629
Schwachstelle in Exchange DLP ermöglicht die Erweiterung von BenutzerrechtenCVE-2015-1630
Schwachstelle in Überwachungsbericht ermöglicht die Erweiterung von BenutzerrechtenCVE-2015-1631
Schwachstelle in Exchange-Besprechungsanfrage ermöglicht die Erweiterung von BenutzerrechtenCVE-2015-1632
Schwachstelle in Exchange-Fehlermeldung ermöglicht die Erweiterung von Benutzerrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.