Описание
Exim 4.88 before 4.99.4, in some proxy configurations, mishandles certain short payloads, leading to disclosure of uninitialized stack memory values to a client.
Ссылки
- Vendor Advisory
- Mailing ListMitigationThird Party Advisory
- Mailing ListMitigationThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 4.88 (включая) до 4.99.4 (исключая)
cpe:2.3:a:exim:exim:*:*:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00264
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-839
Связанные уязвимости
CVSS3: 5.3
ubuntu
2 месяца назад
Exim 4.88 before 4.99.4, in some proxy configurations, mishandles certain short payloads, leading to disclosure of uninitialized stack memory values to a client.
CVSS3: 5.3
debian
2 месяца назад
Exim 4.88 before 4.99.4, in some proxy configurations, mishandles cert ...
CVSS3: 5.3
github
2 месяца назад
Exim 4.88 before 4.99.4, in some proxy configurations, mishandles certain short payloads, leading to disclosure of uninitialized stack memory values to a client.
EPSS
Процентиль: 18%
0.00264
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-839