CVE-2019-10149
Exim Agente de Transferencia de Correo (MTA) Validación Incorrecta de Entrada
- Publicado
- 5 jun 2019
- Actualizado
- 21 oct 2025
- Asignación de CNA
- redhat
- Evidencia observada
- 5 jun 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Se descubrió un defecto Exim versiones 4.87 a la 4.91 (incluida). Una validación incorrecta de la dirección del recipiente en la función deliver_message() en /src/deliver.c puede llevar a ejecutar comandos remotos
Fuentes
21- exploitsExploit
Repositorio público de exploits que cubre escalada de privilegios locales, desbordamientos de búfer y exploits de bases de datos para Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle y MySQL.
- CVE-2019-10149-Exim4-RCEExploit
Exploit de escalada de privilegios local para Exim 4.87-4.91 (CVE-2019-10149). Entrega un helper de shell root setuid mediante comandos SMTP manipulados, lo que permite la escalada de privilegios de usuario estándar a root.
- CVE-2019-10149Exploit
CVE-2019-10149 : Se encontró una falla en Exim versiones 4.87 a 4.91 (inclusive). La validación incorrecta de la dirección del destinatario en la función deliver_message() en /src/deliver.c puede conducir a la ejecución remota de comandos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.