CVE-2016-10034
zend-mail घटक (2.4.11 से पहले, 2.5.x, 2.6.x, और 2.7.2 से पहले 2.7.x) के Sendmail एडाप्टर में setFrom फ़ंक्शन और 2.4.11 से पहले का Zend Framework दूरस्थ हमलावरों को mail कमांड में अतिरिक्त...
- प्रकाशित
- 30 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
zend-mail घटक (2.4.11 से पहले, 2.5.x, 2.6.x, और 2.7.2 से पहले 2.7.x) के Sendmail एडाप्टर में setFrom फ़ंक्शन और 2.4.11 से पहले का Zend Framework दूरस्थ हमलावरों को mail कमांड में अतिरिक्त पैरामीटर पास करने की अनुमति दे सकता है और इसके परिणामस्वरूप किसी विशेष रूप से तैयार किए गए ई-मेल पते में \" (बैकस्लैश डबल कोट) के माध्यम से मनमाना कोड निष्पादित कर सकता है।
स्रोत
3Dawid Golunski · php · 30 दिस॰ 2016
Dawid Golunski · php · 2 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।