• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Tag Archives: exim

Exim 远程代码执行漏洞(CVE-2020-28020)通告

2021-07-27绿盟科技exim, 远程代码执行漏洞

一、漏洞概述 5月份Qualys公开披露了Exim邮件服务器中的21个安全漏洞,这些漏洞影响Exim在2004

Read More

【威胁通告】Exim 远程代码执行漏洞(CVE-2019-15846)

2019-09-10绿盟科技exim, NSFOCUS, 威胁, 安全, 技术博客, 漏洞, 绿盟科技

当受影响版本的Exim服务器接受TLS连接时,可能会受此漏洞影响,导致被远程未经身份验证的攻击者以root权限执行任意代码。

Read More

【漏洞分析】Exim缓冲区溢出漏洞(CVE-2018-6789)

2018-03-08绿盟科技CVE-2018-6789, exim, 漏洞分析, 绿盟科技

Linux的邮件传输代理Exim被曝出存在一个漏洞(CVE-2018-6789)。该漏洞源于base64解码函数中的一个缓冲区溢出问题。常规下base64编码的字符串的长度为4的倍数,但是有可能在传输或者恶意构造的情况下导致长度不为4的倍数,致使长度计算错误。

Read More

【威胁通告】Exim 远程代码执行/拒绝服务漏洞

2017-12-01绿盟科技exim, exim漏洞, 拒绝服务漏洞, 远程代码执行

近日,Exim被爆出存在2个漏洞:CVE-2017-16943和CVE-2017-16944。CVE-2017-16943是一种与“chunking”功能相关的use-after-free漏洞,它允许远程攻击者通过特制的BDAT命令执行任意代码或导致拒绝服务攻击。CVE-2017-16944允许远程攻击者使用特制的BDAT命令导致拒绝服务攻击。

Read More

最新发布

  • RSAC 2026创新沙盒-Realm Labs:洞察AI推理内核,前置防控安全风险
  • 权威发布 | 绿盟科技参编工业和信息化蓝皮书,以实践书写工控安全新答卷
  • 战火未燃,烽烟先起:DDoS攻击如何成为美伊冲突的“数字前哨”?
  • OpenClaw近期生态安全事件解读:从RCE漏洞到Skill供应链投毒分析
  • Claude Code Security启示录:构建智能化攻防新格局
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云