V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-9920
DEB
ВысокийПодтвержденаЭксплойт есть

steps/mail/sendmail.inc в Roundcube до версий 1.1.7 и 1.2.x до 1.2.3, когда не настроен SMTP-сервер и включена программа sendmail, неправил…

CVSS
7.5
Высокий
EPSS
0.06
p91
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

steps/mail/sendmail.inc в Roundcube до версий 1.1.7 и 1.2.x до 1.2.3, когда не настроен SMTP-сервер и включена программа sendmail, неправильно ограничивает использование пользовательских адресов envelope-from в командной строке sendmail, что позволяет удаленным аутентифицированным пользователям выполнять произвольный код через измененный HTTP-запрос, отправляющий специально созданное электронное сообщение.

Теги · CWE
CWE-284
CAPEC-19
CAPEC-441
CAPEC-478
CAPEC-479
CAPEC-502
CAPEC-503
CAPEC-536
CAPEC-546
CAPEC-550
CAPEC-551
CAPEC-552
CAPEC-556
CAPEC-558
CAPEC-562
CAPEC-563
CAPEC-564
CAPEC-578
Затронутые продукты
RoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcubeRoundcube
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.056 · p91
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-552 · CWE-284
└ через CAPEC-558 · CWE-284
└ через CAPEC-552 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-478 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-19 · CWE-284
Проверки Сканер-ВС
CVE-2016-9920
github-poc · https://github.com/t0kx/exploit-CVE-2016-9920
Enterprise
Затронутые продукты
ПродуктВендорСтатус
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
roundcubeОтслеживается
Показаны первые 20 из 23
Источники данных
DEB
CVE
UBU