CVE-2019-7214
Версии SmarterTools SmarterMail 16.x до сборки 6985 допускают десериализацию недоверенных данных. Неаутентифицированный злоумышленник мог выполнять команды...
- Опубликовано
- 24 апр. 2019 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 9 дек. 2020 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 99,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Версии SmarterTools SmarterMail 16.x до сборки 6985 допускают десериализацию недоверенных данных. Неаутентифицированный злоумышленник мог выполнять команды на сервере, если порт 17001 был доступен удалённо. По умолчанию этот порт недоступен удалённо после применения патча Build 6985.
Источники
5- CVE-2019-7214Эксплойт
Переписанный на Python3 POC удалённого выполнения кода SmarterMail < Build 6985, обнаруженного 1F98D (CVE-2019-7214)
- CVE-2019-7214Эксплойт
Только для CTF (CVE-2019-7214 также разрешает хост из /etc/hosts)
Эксплойт-код для CVE-2019-7214 — уязвимости SmarterMail, предоставляющий proof-of-concept для тестирования безопасности.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.