← volver
CVE-2025-26794highCWE-89

CVE-2025-26794

43Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 77%
probabilidad de explotación
77%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Exim 4.98 anterior a la versión 4.98.1 permite que un atacante inyecte comandos SQL maliciosos a través del servidor de correo cuando ciertas características (pistas de SQLite y serialización ETRN) están habilitadas. Esto podría permitir que alguien acceda o modifique la base de datos del servidor sin autorización apropiada.

Detalle técnico

Vulnerabilidad de inyección SQL en Exim 4.98 anterior a 4.98.1 cuando se configuran pistas de SQLite y serialización ETRN. El vector de ataque requiere acceso remoto a la red del servidor de correo con estas características no predeterminadas habilitadas; la explotación exitosa permite ejecución no autorizada de consultas de base de datos y potencial exfiltración o manipulación de datos.

Resumen generado y traducido por IA a partir de la descripción oficial.
Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection. (Resolving SQL injection requires an update to 4.99.1 in certain non-default rate-limit configurations.)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
Exim · Exim