CVE-2019-10149
Exim メール転送エージェント (MTA) の不適切な入力検証
- 公開済み
- 2019/06/05
- 更新済み
- 2025/10/21
- CNA の割り当て
- redhat
- 観察された証拠
- 2019/06/05
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 100.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Exim バージョン 4.87 から 4.91 (両端を含む) に欠陥が見つかりました。/src/deliver.c の deliver_message() 関数における受信者アドレスの不適切な検証により、リモートコマンド実行につながる可能性があります。
ソース
21- exploitsエクスプロイト
Linux、Solaris、AIX、OpenBSD、Zyxel、Oracle、MySQLを対象に、ローカル権限昇格、バッファオーバーフロー、データベースエクスプロイトを網羅する公開エクスプロイトリポジトリ。
- CVE-2019-10149-Exim4-RCEエクスプロイト
Exim 4.87-4.91 用のローカル権限昇格エクスプロイト (CVE-2019-10149)。細工されたSMTPコマンドを介して setuid root シェルヘルパーを配信し、一般ユーザーから root への権限昇格を可能にします。
- CVE-2019-10149エクスプロイト
CVE-2019-10149 : Eximバージョン4.87から4.91(両端含む)に欠陥が見つかりました。 /src/deliver.c内のdeliver_message()関数における受信者アドレスの不適切な検証により、リモートコマンド実行が引き起こされる可能性があります。
- CVE-2019-10149エクスプロイト
CVE-2019-10149
CVE-2019-10149 の PoC。この脆弱性は Exim サーバーのバージョン 4.87 から 4.91 の間で悪用される可能性があります。
教育用ラボ環境。Exim 4.87におけるCVE-2019-10149の悪用を実践するために設計されており、実践的な脆弱性分析とペネトレーションテストのトレーニングを目的としています。
シンプルな Bash シェルのクイックフィックス CVE-2019-10149
- CVE-2019-10149エクスプロイト
CVE-2019-10149の脆弱性調査とエクスプロイト
CVE-2019-10149 権限昇格
CVE-2019-10149 のクイックフィックス、Debian\Ubuntu\Centos で動作
- exim.expエクスプロイト
CVE-2019-10149
- eximrce-CVE-2019-10149エクスプロイト
exim が CVE-2019-10149 に対して脆弱かどうかをテストするシンプルな Python ソケット接続。ペイロードは、単に /tmp/eximrce 内にファイルを touch するだけです。
- CVE-2019-10149エクスプロイト
脆弱性のあるバージョンのEximのインストール方法とその悪用方法
CVE-2019-10149 のテスト POC
- CVE-2019-10149-Exploitエクスプロイト
CVE-2019-10149 向けエクスプロイト
- PoC_CVE-2019-10149--rceエクスプロイト
脆弱性のあるEximサービスからシェルへのリモートコマンド実行。
- Exim-CVE-2019-10149エクスプロイト
脆弱性CVE-2019-10149を悪用するためのPoC
- exploitsエクスプロイト
Hacker Houseチームによるエクスプロイトと概念実証の脆弱性デモファイル
Qualys Corporation · linux · 2019/06/05
Marco Ivaldi · linux · 2019/06/17
Metasploit · linux · 2019/08/26
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。