Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
De ontwikkelaars van Exim hebben een SQL-injection-kwetsbaarheid verholpen.
- Interpretaties
Een kwaadwillende kan de kwetsbaarheid misbruiken om een SQL-injectie uit te voeren. Hiermee is het mogelijk dat de kwaadwillende toegang krijgt tot gevoelige gegevens en mogelijk willekeurige code kan uitvoeren met rechten van de exim-installatie.
De exim-installatie moet gecompileerd zijn om gebruik te kunnen maken van SQLite. Dit is te controleren door
exim -bVuit te voeren en te controleren of de output het volgende element bevat:Hints DB: Using sqlite3- Oplossingen
De ontwikkelaars hebben versie 4.98.1 van Exim uitgebracht om de kwetsbaarheid te verhelpen. Zie bijgevoegde referenties voor meer informatie.
- Kans
medium
- Schade
high
- CWE-89
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard