CVE-2019-11395
Uma vulnerabilidade de estouro de buffer no MailCarrier 2.51 permite que atacantes remotos executem código arbitrário por meio de uma string longa, como...
- Publicado
- 21 de abr. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de estouro de buffer no MailCarrier 2.51 permite que atacantes remotos executem código arbitrário por meio de uma string longa, como demonstrado por SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP ou POP3 RETR.
Fontes
3- CVE-2019-11395Exploit
Exploit em Python para CVE-2019-11395, um estouro de buffer no serviço POP3 do MailCarrier 2.51. Gera um payload de shell reverso via msfvenom e alcança execução remota de código em alvos Windows.
Prova de conceito com finalidade acadêmica para entender a vulnerabilidade de Buffer Overflow usando como pano de fundo o CVE-2019-11395
- CVE-2019-11395Exploit
MailCarrier 2.51 - Estouro de Buffer no comando 'USER' do POP3
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.