CVE-2020-28022
Exim 4 से पहले 4.94.2 में मेमोरी बफर की सीमाओं के भीतर लेखन संचालन का अनुचित प्रतिबंध है। यह MAIL FROM और RCPT TO कमांड के भीतर name=value जोड़ों को संसाधित करते समय होता है।
- प्रकाशित
- 6 मई 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Exim 4 से पहले 4.94.2 में मेमोरी बफर की सीमाओं के भीतर लेखन संचालन का अनुचित प्रतिबंध है। यह MAIL FROM और RCPT TO कमांड के भीतर name=value जोड़ों को संसाधित करते समय होता है।
स्रोत
1CVE-2020-28022 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है और सुरक्षा अनुसंधान के लिए तकनीकी विवरण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।