CVE-2024-39929
Exim حتى الإصدار 4.97.1 يسيء تحليل اسم ملف رأس RFC 2231 متعدد الأسطر، وبالتالي يمكن للمهاجمين عن بُعد تجاوز آلية الحماية القائمة على حظر امتداد...
- تم النشر
- 04/07/2024
- محدث
- 18/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Exim حتى الإصدار 4.97.1 يسيء تحليل اسم ملف رأس RFC 2231 متعدد الأسطر، وبالتالي يمكن للمهاجمين عن بُعد تجاوز آلية الحماية القائمة على حظر امتداد $mime_filename، وربما تسليم مرفقات قابلة للتنفيذ إلى صناديق البريد الخاصة بالمستخدمين النهائيين.
المصادر
2طريقة الكشف عن ثغرة Exim CVE-2024-39929
POC لاختبار CVE-2024-39929 ضد خوادم البريد EXIM
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.