CVE-2019-7214

Оценки

EPSS

0.826высокий82.6%
0%20%40%60%80%100%

Процентиль: 82.6%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

SmarterTools SmarterMail 16.x до сборки 6985 допускает десериализацию ненадежных данных. Не прошедший проверку подлинности злоумышленник может выполнять команды на сервере, когда порт 17001 был доступен удаленно. Этот порт недоступен удаленно по умолчанию после применения патча Build 6985.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-502

Эксплойты

ID эксплойта: 49216

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/49216

ID эксплойта: CVE-2019-7214

Источник: github-poc

URL: https://github.com/ElusiveHacker/CVE-2019-7214

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: smartermail

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:smartertools:smartermail:*:*:*:*:*:*:*:*",      "versionEndExcluding": "16.3.6985",      "versionStartIncluding": "16.0.6345",      "vulnerable...

Источник: nvd

Конец списка