CVE-2018-19518
University of Washington IMAP Toolkit 2007f sur UNIX, tel qu'utilisé dans imap_open() en PHP et dans d'autres produits, lance une commande rsh (au moyen de...
- Publié
- 25 nov. 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 29 nov. 2018
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
University of Washington IMAP Toolkit 2007f sur UNIX, tel qu'utilisé dans imap_open() en PHP et dans d'autres produits, lance une commande rsh (au moyen de la fonction imap_rimap dans c-client/imap4r1.c et de la fonction tcp_aopen dans osdep/unix/tcp_unix.c) sans empêcher l'injection d'arguments, ce qui pourrait permettre à des attaquants distants d'exécuter des commandes arbitraires du système d'exploitation si le nom du serveur IMAP est une entrée non fiable (par exemple, saisie par un utilisateur d'une application web) et si rsh a été remplacé par un programme ayant une sémantique d'arguments différente. Par exemple, si rsh est un lien vers ssh (comme c'est le cas sur les systèmes Debian et Ubuntu), l'attaque peut alors utiliser un nom de serveur IMAP contenant un argument "-oProxyCommand".
Sources
3- CVE-2018-19518Exploit
Environnement de laboratoire basé sur Docker démontrant l'exploit RCE CVE-2018-19518 via l'extension PHP IMAP, avec une utilisation étape par étape et une intégration WAF pour les tests éducatifs.
- EXP_CVE-2018-19518Exploit
Script d'exploitation Python pour CVE-2018-19518, ciblant une vulnérabilité PHP imap_open() pour exécuter des commandes à distance et générer des shells inversés sur des systèmes autorisés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.