CVE-2026-62911

Élevée8.0Publiée le 11 août 2026

Contournement de l'authentification par capture-rejeu dans Microsoft Exchange Server permet à un attaquant autorisé d'élever ses privilèges sur un réseau.

Score CVSS8.0 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-294
Éditeursmicrosoft

Produits concernés

ÉditeursProduitVersions
microsoftexchange server2016
microsoftexchange server subscription edition< 15.02.2562.046

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE