Расширенный

База уязвимостей

Удаленное выполнение кода

9 Сентября 2019
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Exim SMTP Server (4.85, 4.92.1)
Описание
Уязвимость в Exim позволяет злоумышленникам, действующим удаленно, выполнить код с привилегиями суперпользователя, если используется нестандартная конфигурация с подстановкой ${sort } для элементов, которые могут находиться под контролем атакующего (например, $local_part или $domain).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.exim.org/
Ссылки