CVE-2019-25646

CRITICAL CVSS 4.0: 9,3 EPSS 0.35%
Обновлено 25 марта 2026
Tabslab
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Tabslab
Публичный эксплойт Да

Вкладки Mail Carrier 2.5.1 содержит уязвимость переполнения буфера в SMTP-команде MAIL FROM, которая позволяет удаленным злоумышленникам выполнить произвольный код, отправив созданный параметр MAIL FROM. Злоумышленники могут подключиться к службе SMTP через порт 25 и отправить вредоносную команду MAIL FROM с слишком большим буфером, чтобы перезаписать регистр EIP и выполнить полезную нагрузку оболочки привязки.

Показать оригинальное описание (EN)

Tabs Mail Carrier 2.5.1 contains a buffer overflow vulnerability in the MAIL FROM SMTP command that allows remote attackers to execute arbitrary code by sending a crafted MAIL FROM parameter. Attackers can connect to the SMTP service on port 25 and send a malicious MAIL FROM command with an oversized buffer to overwrite the EIP register and execute a bind shell payload.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Tabslab Mailcarrier
cpe:2.3:a:tabslab:mailcarrier:2.5.1:*:*:*:*:*:*:*