Microsoft Exchange Autodiscover V2 用户枚举

medium Web App Scanning 插件 ID 114590

简介

Microsoft Exchange Autodiscover V2 用户枚举

描述

Microsoft Exchange 的本地安装容易受到使用 AutodiscoverV2 端点的 ActiveSync 协议进行用户枚举的影响。

解决方案

如果外部访问不需要自动发现功能,则仅通过网络筛选或 IIS 规则限制内部网络访问,或者在不需要时禁用 ActiveSync。

另见

https://github.com/righettod/toolbox-pentest-web/blob/master/docs/4-HINTS_ARCHIVED.md#user-enumeration-techniques-for-microsoft-exchange

https://www.msxfaq.de/exchange/autodiscover/autodiscover_v2.htm

插件详情

严重性: Medium

ID: 114590

类型: remote

发布时间: 2025/6/24

最近更新时间: 2025/2/3

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 2.9

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 分数来源: Tenable

CVSS v4

风险因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 分数来源: Tenable

漏洞信息

CPE: cpe:2.3:a:microsoft:exchange_server:*:*:*:*:*:*:*:*

参考资料信息