
Detection method for Exim vulnerability CVE-2024-39929
Exim até 4.97.1 analisa incorretamente um nome de arquivo de cabeçalho RFC 2231 multilinha e, assim, atacantes remotos podem contornar um mecanismo de proteção de bloqueio de extensão $mime_filename e potencialmente entregar anexos executáveis nas caixas de correio dos usuários finais.
Versões até 4.97.1 são vulneráveis a esta vulnerabilidade. Esta versão do template corresponde a qualquer instância do Exim anterior ou igual à 4.87.1.
nuclei -u https://yourHost.com -t template.yamlUse por sua conta e risco, não me responsabilizarei por atividades ilegais que você realizar em infraestrutura que não possui ou não tem permissão para escanear.
Se você tiver alguma dúvida, entre em contato comigo via Signal ou por e-mail: [email protected].
Se você quiser apoiar meu trabalho, sinta-se à vontade para doar via Buy Me a Coffee — seu apoio significa muito e é verdadeiramente apreciado!