CVE-2022-41040Microsoft Exchange Server Server-Side Request Forgery Vulnerability

PUBLISHEDvulnerability record
2022-09-30 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2022-41040
Project:
Microsoft
Product:
Exchange Server
Date Added:
2022-09-30
Due Date:
2022-10-21
Last Updated:
June 21, 2025

Vulnerability Name

Microsoft Exchange Server Server-Side Request Forgery Vulnerability

Description

Microsoft Exchange Server allows for server-side request forgery. Dubbed "ProxyNotShell," this vulnerability is chainable with CVE-2022-41082 which allows for remote code execution.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
KNOWN

Action

Apply updates per vendor instructions.

Additional Notes

Related Weaknesses