Microsoft Exchange Autodiscover V2 使用者列舉

medium Web App Scanning Plugin ID 114590

概要

Microsoft Exchange Autodiscover V2 使用者列舉

說明

Microsoft Exchange 的內部部署安裝容易透過使用 AutodiscoverV2 端點的 ActiveSync 通訊協定受到使用者列舉影響。

解決方案

如果外部存取不需要自動探索功能,請僅透過網路篩選或 IIS 規則限制對內部網路的存取,或在不需要時停用 ActiveSync。

另請參閱

https://github.com/righettod/toolbox-pentest-web/blob/master/docs/4-HINTS_ARCHIVED.md#user-enumeration-techniques-for-microsoft-exchange

https://www.msxfaq.de/exchange/autodiscover/autodiscover_v2.htm

Plugin 詳細資訊

嚴重性: Medium

ID: 114590

類型: remote

已發布: 2025/6/24

已更新: 2025/2/3

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 2.9

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Medium

基本分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

弱點資訊

CPE: cpe:2.3:a:microsoft:exchange_server:*:*:*:*:*:*:*:*

參考資訊