CVE-2022-41080
Microsoft Exchange Server Privilege Escalation Vulnerability
CVSS
8.8
Alto
EPSS
77.3%
p100
KEV
SÍ
10 ene 2023
Exploit Today
80
0-100
Publicado: 9 nov 2022 · Última mod.: 10 ago 2026
Producto
Microsoft / Exchange Server
Vulnerabilidad
Microsoft Exchange Server Privilege Escalation Vulnerability
Añadido a KEV
10 ene 2023
Remediar antes de
31 ene 2023
Uso conocido en ransomware
Sí
Descripción resumida
Microsoft Exchange Server contains an unspecified vulnerability that allows for privilege escalation. This vulnerability is chainable with CVE-2022-41082, which allows for remote code execution.
Acción requerida
Apply updates per vendor instructions.
Notas
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-41080; https://nvd.nist.gov/vuln/detail/CVE-2022-41080
Microsoft Exchange Server Elevation of Privilege Vulnerability