Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-11781

Опубликовано: 17 сент. 2018
Источник: redhat
CVSS3: 8.4
EPSS Низкий

Описание

Apache SpamAssassin 3.4.2 fixes a local user code injection in the meta rule syntax.

A flaw was found in the way a local user on the SpamAssassin server could inject code in the meta rule syntax. This could cause the arbitrary code execution on the server when these rules are being processed.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5spamassassinWill not fix
Red Hat Enterprise Linux 6spamassassinWill not fix
Red Hat Enterprise Linux 8spamassassinNot affected
Red Hat Enterprise Linux 7spamassassinFixedRHSA-2018:291611.10.2018

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-94
https://bugzilla.redhat.com/show_bug.cgi?id=1629536spamassassin: Local user code injection in the meta rule syntax

EPSS

Процентиль: 48%
0.00252
Низкий

8.4 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 7 лет назад

Apache SpamAssassin 3.4.2 fixes a local user code injection in the meta rule syntax.

CVSS3: 7.8
nvd
около 7 лет назад

Apache SpamAssassin 3.4.2 fixes a local user code injection in the meta rule syntax.

CVSS3: 7.8
debian
около 7 лет назад

Apache SpamAssassin 3.4.2 fixes a local user code injection in the met ...

CVSS3: 7.8
github
больше 3 лет назад

Apache SpamAssassin 3.4.2 fixes a local user code injection in the meta rule syntax.

oracle-oval
около 7 лет назад

ELSA-2018-2916: spamassassin security update (IMPORTANT)

EPSS

Процентиль: 48%
0.00252
Низкий

8.4 High

CVSS3

Уязвимость CVE-2018-11781