Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38371

Опубликовано: 10 авг. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The STARTTLS feature in Exim through 4.94.2 allows response injection (buffering) during MTA SMTP sending.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:exim:exim:*:*:*:*:*:*:*:*
Версия до 4.94.2 (включая)

EPSS

Процентиль: 84%
0.02209
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

The STARTTLS feature in Exim through 4.94.2 allows response injection (buffering) during MTA SMTP sending.

CVSS3: 7.5
debian
больше 4 лет назад

The STARTTLS feature in Exim through 4.94.2 allows response injection ...

CVSS3: 7.5
github
больше 3 лет назад

The STARTTLS feature in Exim through 4.94.2 allows response injection (buffering) during MTA SMTP sending.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость функционала STARTTLS почтового сервера Exim, связанная с недостаточной нейтрализацией специальных элементов в запросе, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 84%
0.02209
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-74