
Exim भेद्यता CVE-2024-39929 के लिए पहचान विधि
Exim 4.97.1 तक के संस्करण मल्टीलाइन RFC 2231 हेडर फ़ाइलनाम का गलत विश्लेषण करते हैं, और इस प्रकार दूरस्थ हमलावर $mime_filename एक्सटेंशन-ब्लॉकिंग सुरक्षा तंत्र को बायपास कर सकते हैं, और संभावित रूप से अंतिम उपयोगकर्ताओं के मेलबॉक्स में निष्पादन योग्य अटैचमेंट पहुंचा सकते हैं।
4.97.1 तक के संस्करण इस भेद्यता के प्रति संवेदनशील हैं। यह टेम्पलेट संस्करण Exim के 4.87.1 से पहले और उस सहित किसी भी उदाहरण से मेल खाता है।
nuclei -u https://yourHost.com -t template.yamlअपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूं जो आप उन बुनियादी ढांचे पर करते हैं जो आपके स्वामित्व में नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।
यदि आपके कोई प्रश्न हैं, तो कृपया मुझसे Signal या ईमेल: [email protected] के माध्यम से संपर्क करें।
यदि आप मेरे काम का समर्थन करना चाहते हैं, तो कृपया Buy Me a Coffee के माध्यम से दान करें — आपका समर्थन बहुत मायने रखता है और वास्तव में सराहनीय है!