CVE-2016-10074
Swift Mailer 5.4.5 से पहले का मेल ट्रांसपोर्ट (उर्फ Swift_Transport_MailTransport) रिमोट हमलावरों को mail कमांड में अतिरिक्त पैरामीटर पास करने और परिणामस्वरूप एक क्राफ्टेड ई-मेल पते में \" (बैकस्लैश डबल कोट)...
- प्रकाशित
- 30 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Swift Mailer 5.4.5 से पहले का मेल ट्रांसपोर्ट (उर्फ Swift_Transport_MailTransport) रिमोट हमलावरों को mail कमांड में अतिरिक्त पैरामीटर पास करने और परिणामस्वरूप एक क्राफ्टेड ई-मेल पते में \" (बैकस्लैश डबल कोट) के माध्यम से (1) From, (2) ReturnPath, या (3) Sender हेडर में मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
3Dawid Golunski · php · 28 दिस॰ 2016
Dawid Golunski · php · 2 जन॰ 2017
phackt_ul · php · 21 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।