Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26794

Опубликовано: 21 фев. 2025
Источник: nvd
CVSS3: 7.5
CVSS3: 9.8
EPSS Высокий

Описание

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection. (Resolving SQL injection requires an update to 4.99.1 in certain non-default rate-limit configurations.)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:exim:exim:*:*:*:*:*:*:*:*
Версия от 4.98 (включая) до 4.98.1 (исключая)

EPSS

Процентиль: 99%
0.72088
Высокий

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
ubuntu
12 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection. (Resolving SQL injection requires an update to 4.99.1 in certain non-default rate-limit configurations.)

CVSS3: 7.5
redhat
12 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection.

CVSS3: 7.5
debian
12 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are ...

CVSS3: 7.5
github
12 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection.

CVSS3: 7.5
fstec
12 месяцев назад

Уязвимость функций SQLite hints и ETRN serialization почтового сервера Exim, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 99%
0.72088
Высокий

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89