CVE-2019-10149
Validação Incorreta de Entrada no Exim Mail Transfer Agent (MTA)
- Publicado
- 5 de jun. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- redhat
- Evidência observada
- 5 de jun. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Foi encontrada uma falha nas versões 4.87 a 4.91 (inclusive) do Exim. A validação inadequada do endereço do destinatário na função deliver_message() em /src/deliver.c pode levar à execução remota de comandos.
Fontes
21- exploitsExploit
Repositório público de exploits cobrindo escalada de privilégios local, buffer overflows e exploits de banco de dados em Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle e MySQL.
- CVE-2019-10149-Exim4-RCEExploit
Exploit de escalada local de privilégios para Exim 4.87-4.91 (CVE-2019-10149). Entrega um auxiliar de shell setuid root por meio de comandos SMTP manipulados, permitindo a escalada de privilégios de usuário padrão para root.
- CVE-2019-10149Exploit
CVE-2019-10149 : Foi encontrada uma falha no Exim nas versões 4.87 a 4.91 (inclusive). A validação inadequada do endereço do destinatário na função deliver_message() em /src/deliver.c pode levar à execução remota de comandos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.