CVE-2018-19518
University of Washington IMAP Toolkit 2007f on UNIX(PHP 等の製品で imap_open() として使用されるもの)は、引数インジェクションを防ぐことなく rsh コマンドを起動します(c-client/imap4r1.c の imap_rimap 関数と...
- 公開済み
- 2018/11/25
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2018/11/29
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
University of Washington IMAP Toolkit 2007f on UNIX(PHP 等の製品で imap_open() として使用されるもの)は、引数インジェクションを防ぐことなく rsh コマンドを起動します(c-client/imap4r1.c の imap_rimap 関数と osdep/unix/tcp_unix.c の tcp_aopen 関数による)。このため、IMAP サーバー名が信頼できない入力(例:Web アプリケーションのユーザーが入力したもの)であり、かつ rsh が異なる引数セマンティクスを持つプログラムに置き換えられている場合、リモートの攻撃者が任意の OS コマンドを実行できる可能性があります。たとえば、rsh が ssh へのリンクである場合(Debian および Ubuntu システムで見られる)、攻撃者は "-oProxyCommand" 引数を含む IMAP サーバー名を使用して攻撃できます。
ソース
3- CVE-2018-19518エクスプロイト
Dockerベースのラボ環境で、PHP IMAP拡張機能を介したCVE-2018-19518 RCEエクスプロイトを実演し、ステップバイステップの使用方法と教育用テストのためのWAF統合を備えています。
- EXP_CVE-2018-19518エクスプロイト
CVE-2018-19518のためのPythonエクスプロイトスクリプト。PHPのimap_open()の脆弱性を標的に、認可されたシステム上でリモートコマンドを実行し、リバースシェルを生成します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。