CVE-2019-10149
Exim मेल ट्रांसफर एजेंट (MTA) में अनुचित इनपुट सत्यापन
- प्रकाशित
- 5 जून 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Exim के संस्करण 4.87 से 4.91 (समावेशी) में एक त्रुटि पाई गई। /src/deliver.c में `deliver_message()` फ़ंक्शन में प्राप्तकर्ता पते का अनुचित सत्यापन दूरस्थ कमांड निष्पादन का कारण बन सकता है।
स्रोत
21- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
- CVE-2019-10149-Exim4-RCEएक्सप्लॉइट
स्थानीय विशेषाधिकार वृद्धि शोषण Exim 4.87-4.91 (CVE-2019-10149) के लिए। निर्मित SMTP कमांड के माध्यम से एक setuid रूट शेल हेल्पर प्रदान करता है, जो सामान्य उपयोगकर्ता से रूट तक विशेषाधिकार वृद्धि को सक्षम बनाता है।
- CVE-2019-10149एक्सप्लॉइट
CVE-2019-10149 : Exim संस्करण 4.87 से 4.91 (सम्मिलित) में एक दोष पाया गया। /src/deliver.c में deliver_message() फ़ंक्शन में प्राप्तकर्ता पते का अनुचित सत्यापन दूरस्थ कमांड निष्पादन का कारण बन सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।