CVE-2024-39929
Exim 4.97.1 तक का संस्करण: RFC 2231 मल्टीलाइन हेडर फ़ाइलनाम पार्सिंग भेद्यता Exim 4.97.1 तक के संस्करण एक मल्टीलाइन RFC 2231 हेडर फ़ाइलनाम को गलत तरीके से पार्स करते हैं, जिससे दूरस्थ हमलावर $mime_filename...
- प्रकाशित
- 4 जुल॰ 2024
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Exim 4.97.1 तक का संस्करण: RFC 2231 मल्टीलाइन हेडर फ़ाइलनाम पार्सिंग भेद्यता Exim 4.97.1 तक के संस्करण एक मल्टीलाइन RFC 2231 हेडर फ़ाइलनाम को गलत तरीके से पार्स करते हैं, जिससे दूरस्थ हमलावर $mime_filename एक्सटेंशन-ब्लॉकिंग सुरक्षा तंत्र को बायपास कर सकते हैं, और संभावित रूप से अंतिम उपयोगकर्ताओं के मेलबॉक्स में निष्पादन योग्य अटैचमेंट पहुंचा सकते हैं।
स्रोत
2Exim भेद्यता CVE-2024-39929 के लिए पहचान विधि
EXIM मेल सर्वर के विरुद्ध CVE-2024-39929 का परीक्षण करने के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।