
Detection method for Exim vulnerability CVE-2024-39929
Exim jusqu'à la version 4.97.1 interprète mal un nom de fichier d'en-tête RFC 2231 multiligne, ce qui permet aux attaquants distants de contourner un mécanisme de protection de blocage d'extension $mime_filename, et potentiellement de livrer des pièces jointes exécutables aux boîtes aux lettres des utilisateurs finaux.
Les versions jusqu'à 4.97.1 sont vulnérables à cette vulnérabilité. Cette version du modèle correspond à toutes les instances d'Exim antérieures ou égales à 4.87.1.
nuclei -u https://yourHost.com -t template.yamlUtilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas la permission de scanner.
Si vous avez des questions, n'hésitez pas à me contacter via Signal ou par email : [email protected].
Si vous souhaitez soutenir mon travail, n'hésitez pas à faire un don via Buy Me a Coffee — votre soutien compte beaucoup et est vraiment apprécié !