CVE-2016-9920
steps/mail/sendmail.inc में Roundcube 1.1.7 से पहले और 1.2.x में 1.2.3 से पहले, जब कोई SMTP सर्वर कॉन्फ़िगर नहीं होता और sendmail प्रोग्राम सक्षम होता है, तो sendmail कमांड लाइन पर कस्टम...
- प्रकाशित
- 8 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
steps/mail/sendmail.inc में Roundcube 1.1.7 से पहले और 1.2.x में 1.2.3 से पहले, जब कोई SMTP सर्वर कॉन्फ़िगर नहीं होता और sendmail प्रोग्राम सक्षम होता है, तो sendmail कमांड लाइन पर कस्टम envelope-from पते के उपयोग को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता एक संशोधित HTTP अनुरोध के माध्यम से मनमाना कोड निष्पादित कर सकते हैं जो एक क्राफ्टेड ई-मेल संदेश भेजता है।
स्रोत
1- exploit-CVE-2016-9920एक्सप्लॉइट
Roundcube 1.0.0 <= 1.2.2 रिमोट कोड निष्पादन एक्सप्लॉइट और असुरक्षित कंटेनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।