CVE-2018-19518
University of Washington IMAP Toolkit 2007f على UNIX، كما يُستخدم في imap_open() في PHP ومنتجات أخرى، يقوم بتشغيل أمر rsh (عن طريق دالة imap_rimap في...
- تم النشر
- 25/11/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/11/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
University of Washington IMAP Toolkit 2007f على UNIX، كما يُستخدم في imap_open() في PHP ومنتجات أخرى، يقوم بتشغيل أمر rsh (عن طريق دالة imap_rimap في c-client/imap4r1.c ودالة tcp_aopen في osdep/unix/tcp_unix.c) دون منع حقن الوسائط، مما قد يسمح للمهاجمين عن بُعد بتنفيذ أوامر نظام تشغيل تعسفية إذا كان اسم خادم IMAP مدخلًا غير موثوق (على سبيل المثال، أدخله مستخدم تطبيق ويب) وإذا كان rsh قد استُبدل ببرنامج ذي دلالات وسائط مختلفة. على سبيل المثال، إذا كان rsh رابطًا إلى ssh (كما هو الحال في أنظمة Debian وUbuntu)، فيمكن للهجوم استخدام اسم خادم IMAP يحتوي على وسيط "-oProxyCommand".
المصادر
3- CVE-2018-19518استغلال
بيئة معملية قائمة على Docker توضح استغلال CVE-2018-19518 RCE عبر امتداد PHP IMAP، مع استخدام خطوة بخطوة وتكامل WAF للاختبار التعليمي.
- EXP_CVE-2018-19518استغلال
نص استغلال بلغة بايثون لثغرة CVE-2018-19518، يستهدف ثغرة في دالة imap_open() في PHP لتنفيذ أوامر عن بُعد وفتح قذائف عكسية على الأنظمة المصرح بها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.