CVE-2018-6789
Exim बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 8 फ़र॰ 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Exim के 4.90.1 से पहले के संस्करणों में SMTP लिसनर के base64d फ़ंक्शन में एक समस्या पाई गई। एक विशेष रूप से तैयार किया गया संदेश भेजने पर बफर ओवरफ्लो हो सकता है। इसका उपयोग दूरस्थ रूप से कोड निष्पादित करने के लिए किया जा सकता है।
स्रोत
7यह रिपॉजिटरी यह समझने के लिए एक सीखने का वातावरण प्रदान करती है कि CVE-2018-6789 के लिए Exim RCE एक्सप्लॉइट कैसे काम करता है।
- Exim-CVE-2018-6789एक्सप्लॉइट
CVE-2018-6789 का शोषण करने के लिए PoC सामग्री
- CVE-2018-6789-Python3एक्सप्लॉइट
CLI से पारित तर्कों के साथ Python3 के लिए Exim < 4.90.1 RCE भेद्यता रीमेक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।