CVE-2019-7214
SmarterTools SmarterMail versión 16.x anterior a la compilación 6985, permite la deserialización de datos no confiables. Un atacante no autenticado podría...
- Publicado
- 24 abr 2019
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 9 dic 2020
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · próximos 30 días
- Percentil
- 99,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
SmarterTools SmarterMail versión 16.x anterior a la compilación 6985, permite la deserialización de datos no confiables. Un atacante no autenticado podría ejecutar comandos en el servidor cuando el puerto 17001 estaba accesible de forma remota. Este puerto no es accesible remotamente por defecto después de aplicar el parche de la compilación 6985.
Fuentes
5- CVE-2019-7214Exploit
Reescritura en Python3 de la ejecución remota de código de SmarterMail < Build 6985 encontrada por 1F98D (CVE-2019-7214) PoC
- CVE-2019-7214Exploit
Solo para uso en CTF (el CVE-2019-7214 también resuelve el host desde /etc/hosts)
Código de exploit para CVE-2019-7214, una vulnerabilidad de SmarterMail, que proporciona una prueba de concepto para pruebas de seguridad.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.