CVE-2019-7214
SmarterTools SmarterMail 16.x, build 6985 से पहले, अविश्वसनीय डेटा के deserialization की अनुमति देता है। जब पोर्ट 17001 दूरस्थ रूप से सुलभ होता था, तो एक बिना प्रमाणीकरण वाला हमलावर सर्वर पर कमांड...
- प्रकाशित
- 24 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 दिस॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SmarterTools SmarterMail 16.x, build 6985 से पहले, अविश्वसनीय डेटा के deserialization की अनुमति देता है। जब पोर्ट 17001 दूरस्थ रूप से सुलभ होता था, तो एक बिना प्रमाणीकरण वाला हमलावर सर्वर पर कमांड चला सकता था। Build 6985 पैच लागू करने के बाद यह पोर्ट डिफ़ॉल्ट रूप से दूरस्थ रूप से सुलभ नहीं है।
स्रोत
5- CVE-2019-7214एक्सप्लॉइट
1F98D द्वारा खोजे गए SmarterMail < Build 6985 रिमोट कोड निष्पादन (CVE-2019-7214) का Python3 पुनर्लेखन POC
- CVE-2019-7214एक्सप्लॉइट
केवल CTF उपयोग के लिए (CVE-2019-7214 होस्ट को /etc/hosts से भी रिज़ॉल्व करता है)
Exploit code for CVE-2019-7214, a SmarterMail vulnerability, providing proof-of-concept for security testing.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।