CVE-2023-42115
Vulnerabilidade de Execução Remota de Código por Escrita Fora dos Limites no AUTH do Exim
- Publicado
- 3 de mai. de 2024
- Atualizado
- 20 de set. de 2024
- Atribuindo CNA
- zdi
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 95,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de Execução Remota de Código por Escrita Fora dos Limites no AUTH do Exim. Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações afetadas do Exim. Não é necessária autenticação para explorar esta vulnerabilidade. A falha específica existe no serviço smtp, que escuta na porta TCP 25 por padrão. O problema resulta da falta de validação adequada dos dados fornecidos pelo usuário, o que pode resultar em uma escrita além do final de um buffer. Um atacante pode explorar esta vulnerabilidade para executar código no contexto da conta de serviço. . Foi ZDI-CAN-17434.
Fontes
2- CVE-2023-42115Exploit
Exploit de execução remota de código para a vulnerabilidade de escrita fora dos limites do Exim AUTH (CVE-2023-42115). Nenhuma autenticação necessária; inclui instruções de compilação e uso para testes de penetração.
- cve-2023-42115Exploit
Gerador de exploit e payload de reverse shell baseado em Python para CVE-2023-42115, com modos de varredura e exploração e criação de payload multiplataforma.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.