CVE-2023-42115
Vulnerabilità di esecuzione remota di codice in Exim AUTH dovuta a scrittura fuori dai limiti
- Pubblicato
- 3 mag 2024
- Aggiornato
- 20 set 2024
- Assegnazione CNA
- zdi
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 95,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di esecuzione di codice remoto per scrittura fuori dai limiti in Exim AUTH. Questa vulnerabilità consente agli attaccanti remoti di eseguire codice arbitrario sulle installazioni interessate di Exim. Non è richiesta autenticazione per sfruttare questa vulnerabilità. Il difetto specifico risiede nel servizio smtp, che è in ascolto sulla porta TCP 25 per impostazione predefinita. Il problema deriva dalla mancanza di una corretta validazione dei dati forniti dall'utente, che può comportare una scrittura oltre la fine di un buffer. Un attaccante può sfruttare questa vulnerabilità per eseguire codice nel contesto dell'account di servizio. . Era ZDI-CAN-17434.
Fonti
2- CVE-2023-42115Exploit
Exploit di esecuzione remota di codice per la vulnerabilità di scrittura fuori dai limiti in Exim AUTH (CVE-2023-42115). Nessuna autenticazione richiesta; include istruzioni di compilazione e utilizzo per test di penetrazione.
- cve-2023-42115Exploit
Generatore di exploit e payload reverse shell basato su Python per CVE-2023-42115, con modalità di scansione ed exploit e creazione di payload multipiattaforma.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.