CVE-2019-7214
SmarterTools SmarterMail 16.x vor Build 6985 erlaubt die Deserialisierung nicht vertrauenswürdiger Daten. Ein nicht authentifizierter Angreifer konnte...
- Veröffentlicht
- 24.04.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 09.12.2020
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
SmarterTools SmarterMail 16.x vor Build 6985 erlaubt die Deserialisierung nicht vertrauenswürdiger Daten. Ein nicht authentifizierter Angreifer konnte Befehle auf dem Server ausführen, wenn Port 17001 remote erreichbar war. Dieser Port ist nach Anwendung des Build-6985-Patches standardmäßig nicht remote erreichbar.
Quellen
5- CVE-2019-7214Exploit
Python3-Rewrite des Remote-Code-Execution-POC für SmarterMail < Build 6985, gefunden von 1F98D (CVE-2019-7214)
- CVE-2019-7214Exploit
Nur für CTF-Zwecke (die CVE-2019-7214 löst den Host ebenfalls aus /etc/hosts auf).
Exploit-Code für CVE-2019-7214, eine SmarterMail-Sicherheitslücke, der einen Proof-of-Concept für Sicherheitstests bereitstellt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.