CVE-2019-7213
SmarterTools SmarterMail 16.x बिल्ड 6985 से पहले डायरेक्टरी ट्रैवर्सल की अनुमति देता है। एक प्रमाणित उपयोगकर्ता मनमानी फ़ाइलें हटा सकता है या मेल सर्वर पर मनमाने स्थानों में नए फ़ोल्डरों में फ़ाइलें बना सकता है। इससे सर्वर पर...
- प्रकाशित
- 24 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SmarterTools SmarterMail 16.x बिल्ड 6985 से पहले डायरेक्टरी ट्रैवर्सल की अनुमति देता है। एक प्रमाणित उपयोगकर्ता मनमानी फ़ाइलें हटा सकता है या मेल सर्वर पर मनमाने स्थानों में नए फ़ोल्डरों में फ़ाइलें बना सकता है। इससे सर्वर पर कमांड निष्पादन हो सकता है, उदाहरण के लिए वेब डायरेक्टरीज़ के अंदर फ़ाइलें रखकर।
स्रोत
1- CVE-2019-7213एक्सप्लॉइट
SmarterMail 16.x एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।