Ad

CVE-2026-66140

HIGH CVSS 3.1: 8,4 EPSS 0.27%
Обновлено 24 июля 2026
Exim
Параметр Значение
CVSS 8,4 (HIGH)
Уязвимые версии до 4.99.5
Тип уязвимости CWE-24
Поставщик Exim
Публичный эксплойт Нет

Exim до 4.99.5 позволяет обход каталога получать доступ к файлам за пределами области спулинга и, следовательно, получать привилегии, поскольку аргументы, связанные с именем очереди, обрабатываются неправильно.

Показать оригинальное описание (EN)

Exim before 4.99.5 allows directory traversal to access files outside of the spool area, and consequently gain privileges, because arguments related to queue-name are mishandled.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Связанные уязвимости