CVE-2019-7214
SmarterTools SmarterMail 16.x قبل الإصدار 6985 يسمح بإلغاء تسلسل البيانات غير الموثوقة. يمكن لمهاجم غير مصادَق تشغيل أوامر على الخادم عندما يكون المنفذ 17001...
- تم النشر
- 24/04/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/12/2020
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
SmarterTools SmarterMail 16.x قبل الإصدار 6985 يسمح بإلغاء تسلسل البيانات غير الموثوقة. يمكن لمهاجم غير مصادَق تشغيل أوامر على الخادم عندما يكون المنفذ 17001 متاحًا عن بُعد. هذا المنفذ غير متاح عن بُعد افتراضيًا بعد تطبيق تصحيح الإصدار 6985.
المصادر
5- CVE-2019-7214استغلال
إعادة كتابة بلغة بايثون 3 لاستغلال تنفيذ التعليمات البرمجية عن بُعد في SmarterMail (الإصدارات الأقدم من Build 6985) الذي اكتشفه 1F98D (CVE-2019-7214) - إثبات المفهوم
- CVE-2019-7214استغلال
للاستخدام في CTF فقط (CVE-2019-7214 يحل أيضًا اسم المضيف من /etc/hosts)
كود استغلال لثغرة CVE-2019-7214، وهي ثغرة في SmarterMail، يوفّر إثباتًا للمفهوم لاختبار الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.