CVE-2022-31138
OS-Befehlsinjektion in mailcow
- Veröffentlicht
- 11.07.2022
- Aktualisiert
- 22.04.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 88,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
mailcow ist eine Mailserver-Suite. Vor der Version 2022-06a von mailcow-dockerized kann eine erweiterte Privilegien-Schwachstelle ausgenutzt werden, indem die benutzerdefinierten Parameter regexmess, skipmess, regexflag, delete2foldersonly, delete2foldersbutnot, regextrans2, pipemess oder maxlinelengthcmd manipuliert werden, um beliebigen Code auszuführen. Benutzer sollten ihre mailcow-Instanzen mit dem Skript `update.sh` im mailcow-Stammverzeichnis auf 2022-06a oder neuer aktualisieren, um einen Patch für dieses Problem zu erhalten. Als vorübergehende Problemumgehung kann die Syncjob-ACL von allen Postfachbenutzern entfernt werden, wodurch Änderungen an diesen Einstellungen verhindert werden.
Quellen
1- Mailcow-CVE-2022-31138Exploit
Proof-of-Concept-Exploit für Mailcow CVE-2022-31138, der RCE über Perl-Code-Injection in den Regex-Feldern von Sync-Jobs ermöglicht, mit Privilege Escalation zum Domain-Admin.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.