CVE-2021-31196
Microsoft Exchange Server Information Disclosure Vulnerability
CVSS
7.2
Alto
EPSS
54.1%
p99
KEV
SÍ
21 ago 2024
Exploit Today
80
0-100
Publicado: 14 jul 2021 · Última mod.: 10 ago 2026
Producto
Microsoft / Exchange Server
Vulnerabilidad
Microsoft Exchange Server Information Disclosure Vulnerability
Añadido a KEV
21 ago 2024
Remediar antes de
11 sept 2024
Uso conocido en ransomware
No
Descripción resumida
Microsoft Exchange Server contains an information disclosure vulnerability that allows for remote code execution.
Acción requerida
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notas
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2021-31196; https://nvd.nist.gov/vuln/detail/CVE-2021-31196
Microsoft Exchange Server Remote Code Execution Vulnerability