CVE-2020-7247
ثغرة تنفيذ التعليمات البرمجية عن بُعد في OpenSMTPD
- تم النشر
- 29/01/2020
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/01/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
`smtp_mailaddr` في `smtp_session.c` في OpenSMTPD 6.6، كما هو مستخدم في OpenBSD 6.6 ومنتجات أخرى، يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية بصلاحيات root عبر جلسة SMTP مُعدَّة بعناية، كما يتضح من استخدام shell metacharacters في حقل MAIL FROM. يؤثر هذا على الإعداد الافتراضي "غير المُعلَّق". تكمن المشكلة في قيمة إرجاع غير صحيحة عند فشل التحقق من صحة المدخلات.
المصادر
15- exploitsاستغلال
مستودع استغلالات عام يغطي تصعيد الامتيازات المحلية، وتجاوزات سعة المخزن المؤقت، واستغلالات قواعد البيانات عبر Linux وSolaris وAIX وOpenBSD وZyxel وOracle وMySQL.
- CVE-2020-7247استغلال
يوجد هذا الثغرة الأمنية في دالة “smtp_mailaddr()” الخاصة بخادم البريد OpenSMTPD في OpenBSD، وتؤثر على الإصدار 6.6 من OpenBSD. يسمح هذا للمهاجم بتنفيذ أوامر شل عشوائية مثل “sleep 66” كمستخدم root.
- CVE-2020-7247استغلال
استغلال إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد يستهدف إصدارات OpenSMTPD من 6.4.0 إلى 6.6.1، ويوفر صدفة عكسية عبر أوامر SMTP مصممة بعناية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.