CVE-2007-4560
ClamAV 0.91.2 से पहले का clamav-milter, ब्लैक होल मोड में चलने पर, दूरस्थ हमलावरों को शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जिनका उपयोग एक निश्चित popen कॉल में किया जाता है, जिसमें...
- प्रकाशित
- 28 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ClamAV 0.91.2 से पहले का clamav-milter, ब्लैक होल मोड में चलने पर, दूरस्थ हमलावरों को शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जिनका उपयोग एक निश्चित popen कॉल में किया जाता है, जिसमें "sendmail का प्राप्तकर्ता फ़ील्ड" शामिल है।
स्रोत
5CVE-2007-4560 के लिए शोषण (ClamAV Milter Sendmail 0.91.2 रिमोट कोड निष्पादन)
- sendmail-clamav-exploit-CVE-2007-4560एक्सप्लॉइट
Sendmail के साथ ClamAV-Milter <0.91.2 के लिए Python RCE एक्सप्लॉइट (CVE-2007-4560)। SMTP RCPT TO हेडर के माध्यम से रिमोट रूट कमांड इंजेक्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।