CVE-2018-19518
O IMAP Toolkit 2007f da Universidade de Washington em UNIX, conforme usado em imap_open() no PHP e em outros produtos, executa um comando rsh (por meio da...
- Publicado
- 25 de nov. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 29 de nov. de 2018
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O IMAP Toolkit 2007f da Universidade de Washington em UNIX, conforme usado em imap_open() no PHP e em outros produtos, executa um comando rsh (por meio da função imap_rimap em c-client/imap4r1.c e da função tcp_aopen em osdep/unix/tcp_unix.c) sem impedir a injeção de argumentos, o que pode permitir que atacantes remotos executem comandos arbitrários do sistema operacional se o nome do servidor IMAP for uma entrada não confiável (por exemplo, inserida por um usuário de um aplicativo web) e se o rsh tiver sido substituído por um programa com semântica de argumentos diferente. Por exemplo, se rsh for um link para ssh (como visto em sistemas Debian e Ubuntu), o ataque pode usar um nome de servidor IMAP contendo um argumento "-oProxyCommand".
Fontes
3- CVE-2018-19518Exploit
Ambiente de laboratório baseado em Docker demonstrando exploit RCE CVE-2018-19518 via extensão PHP IMAP, com uso passo a passo e integração WAF para testes educacionais.
- EXP_CVE-2018-19518Exploit
Script de exploit Python para CVE-2018-19518, visando uma vulnerabilidade no PHP imap_open() para executar comandos remotos e gerar reverse shells em sistemas autorizados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.