Source |
The Hacker News |
Identifiant |
8535649 |
Date de publication |
2024-07-12 16:21:00 (vue: 2024-07-12 12:08:09) |
Titre |
La vulnérabilité critique du serveur de messagerie exim expose des millions à des pièces jointes malveillantes Critical Exim Mail Server Vulnerability Exposes Millions to Malicious Attachments |
Texte |
Un problème de sécurité critique a été divulgué dans l'agent de transfert de courrier EXIM qui pourrait permettre aux acteurs de menace de livrer des pièces jointes malveillantes aux utilisateurs cibles \\ 'de réception.
La vulnérabilité, suivie comme CVE-2024-39929, a un score CVSS de 9,1 sur 10,0.Il a été abordé dans la version 4.98.
"EXIM à 4,97.1 erroné un nom de fichier d'en-tête RFC 2231 multiliné
A critical security issue has been disclosed in the Exim mail transfer agent that could enable threat actors to deliver malicious attachments to target users\' inboxes.
The vulnerability, tracked as CVE-2024-39929, has a CVSS score of 9.1 out of 10.0. It has been addressed in version 4.98.
"Exim through 4.97.1 misparses a multiline RFC 2231 header filename, and thus remote attackers can bypass |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 2231 39929 actors addressed agent attachments attackers been bypass can could critical cve cvss deliver disclosed enable exim exposes filename has header inboxes issue mail malicious millions misparses multiline out remote rfc score security server target threat through thus tracked transfer users version vulnerability |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|