Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-26794

Опубликовано: 21 фев. 2025
Источник: ubuntu
Приоритет: medium
CVSS3: 7.5

Описание

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection. (Resolving SQL injection requires an update to 4.99.1 in certain non-default rate-limit configurations.)

РелизСтатусПримечание
devel

not-affected

4.98-1ubuntu2
esm-infra-legacy/trusty

not-affected

esm-infra/bionic

not-affected

esm-infra/focal

not-affected

4.93-13ubuntu1.12
esm-infra/xenial

not-affected

focal

not-affected

4.93-13ubuntu1.12
jammy

not-affected

4.95-4ubuntu2.6
noble

not-affected

4.97-4ubuntu4.2
oracular

not-affected

4.98-1ubuntu2
upstream

released

4.98.1

Показывать по

Ссылки на источники

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
redhat
12 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection.

CVSS3: 7.5
nvd
12 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection. (Resolving SQL injection requires an update to 4.99.1 in certain non-default rate-limit configurations.)

CVSS3: 7.5
debian
12 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are ...

CVSS3: 7.5
github
12 месяцев назад

Exim 4.98 before 4.98.1, when SQLite hints and ETRN serialization are used, allows remote SQL injection.

CVSS3: 7.5
fstec
12 месяцев назад

Уязвимость функций SQLite hints и ETRN serialization почтового сервера Exim, позволяющая нарушителю вызвать отказ в обслуживании

7.5 High

CVSS3