CVE-2018-6789
Уязвимость переполнения буфера в Exim
- Опубликовано
- 8 февр. 2018 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 2 мая 2018 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В функции base64d в SMTP-слушателе Exim до версии 4.90.1 обнаружена проблема. При отправке специально сформированного сообщения может произойти переполнение буфера. Это может быть использовано для удаленного выполнения кода.
Источники
7Этот репозиторий предоставляет учебную среду для понимания того, как работает эксплойт RCE в Exim для CVE-2018-6789.
- Exim-CVE-2018-6789Эксплойт
PoC-материалы для эксплуатации CVE-2018-6789
- CVE-2018-6789-Python3Эксплойт
Exim < 4.90.1 RCE Vulnerability remake для Python3 с аргументами, передаваемыми из CLI
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.