CVE-2019-11395
يسمح تجاوز سعة المخزن المؤقت في MailCarrier 2.51 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر سلسلة طويلة، كما هو موضح من خلال SMTP RCPT TO، أو POP3...
- تم النشر
- 21/04/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح تجاوز سعة المخزن المؤقت في MailCarrier 2.51 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر سلسلة طويلة، كما هو موضح من خلال SMTP RCPT TO، أو POP3 USER، أو POP3 LIST، أو POP3 TOP، أو POP3 RETR.
المصادر
3- CVE-2019-11395استغلال
استغلال بلغة Python لـ CVE-2019-11395، تجاوز سعة المخزن المؤقت في خدمة POP3 لـ MailCarrier 2.51. يولد حمولة قشرة عكسية عبر msfvenom ويحقق تنفيذ التعليمات البرمجية عن بُعد على أهداف Windows.
إثبات مفهوم لغرض أكاديمي لفهم ثغرة Buffer Overflow باستخدام خلفية CVE-2019-11395
- CVE-2019-11395استغلال
MailCarrier 2.51 - POP3 'USER' تجاوز سعة المخزن المؤقت
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.