Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26794

Опубликовано: 21 фев. 2025
Источник: nvd
CVSS3: 7.5
CVSS3: 9.8
EPSS Средний

Описание

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:exim:exim:*:*:*:*:*:*:*:*
Версия от 4.98 (включая) до 4.98.1 (исключая)

EPSS

Процентиль: 99%
0.67741
Средний

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
ubuntu
10 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection.

CVSS3: 7.5
redhat
10 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection.

CVSS3: 7.5
debian
10 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are ...

CVSS3: 7.5
github
10 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection.

CVSS3: 7.5
fstec
10 месяцев назад

Уязвимость функций SQLite hints и ETRN serialization почтового сервера Exim, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 99%
0.67741
Средний

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89