Серверная фальсификация запросов в Microsoft Exchange Server позволяет удалённо повысить привилегии

vulnerability
Почтовый сервер Microsoft Exchange Server содержит уязвимость класса серверная фальсификация запросов (SSRF - подделка запросов на стороне сервера). Оценка по шкале CVSS 3.

SSRF в Exchange Online и десериализация в Entra ID позволяют повысить привилегии и выполнить код

Microsoft
Microsoft выпустила очередной пакет исправлений для нескольких продуктов, закрыв восемь уязвимостей. Наиболее серьезные из них затрагивают облачные сервисы Exchange Online и Entra ID: одна связана с подделкой