CVE-2025-26794
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Exim 4.98 anterior à versão 4.98.1 permite que um atacante injete comandos SQL maliciosos através do servidor de e-mail quando certos recursos (dicas de SQLite e serialização ETRN) estão ativados. Isso poderia permitir que alguém acesse ou modifique o banco de dados do servidor sem autorização adequada.
Vulnerabilidade de injeção SQL no Exim 4.98 anterior à versão 4.98.1 quando dicas de SQLite e serialização ETRN estão configuradas. O vetor de ataque requer acesso remoto à rede do servidor de correio com esses recursos não-padrão habilitados; a exploração bem-sucedida permite execução não autorizada de consultas de banco de dados e potencial exfiltração ou manipulação de dados.