CVE-2020-0688

Élevée8.8Publiée le 11 février 2020

Une vulnérabilité d'exécution de code à distance existe dans le logiciel Microsoft Exchange lorsque le logiciel ne parvient pas à gérer correctement les objets en mémoire, également appelée « Microsoft Exchange Memory Corruption Vulnerability ».

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 3 nov. 2021
  • Les agences fédérales américaines doivent la corriger avant le 3 mai 2022 (BOD 22-01)
  • Première attaque observée 27 jours après la divulgation
  • Utilisée dans des campagnes de rançongiciel

Apply updates per vendor instructions.

Source : CISA KEV · 28 juil. 2026 31 mars 2026 16 mars 2026 11 mars 2026 9 mars 2026 3 mars 2026

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-287, CWE-287
Éditeursmicrosoft

Produits concernés

ÉditeursProduitVersions
microsoftexchange server2010

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE