Exim 至 4.97.1 版本错误解析了多行 RFC 2231 头文件名,因此远程攻击者可以绕过 $mime_filename 扩展名阻止保护机制,并可能将可执行附件投递到最终用户的邮箱中。
至 4.97.1 版本均受此漏洞影响。此模板版本匹配所有早于或等于 4.87.1 的 Exim 实例。
nuclei -u https://yourHost.com -t template.yaml使用风险自负,我不会对您在不拥有或没有权限扫描的基础设施上进行的非法活动负责。
如有任何问题,请通过 Signal 或电子邮件 [email protected] 联系我。
如果您想支持我的工作,请随时通过 Buy Me a Coffee 捐赠——您的支持意义重大,衷心感谢!