• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Tag Archives: exim

Exim 远程代码执行漏洞(CVE-2020-28020)通告

2021-07-27绿盟科技exim, 远程代码执行漏洞

一、漏洞概述 5月份Qualys公开披露了Exim邮件服务器中的21个安全漏洞,这些漏洞影响Exim在2004

Read More

【威胁通告】Exim 远程代码执行漏洞(CVE-2019-15846)

2019-09-10绿盟科技exim, NSFOCUS, 威胁, 安全, 技术博客, 漏洞, 绿盟科技

当受影响版本的Exim服务器接受TLS连接时,可能会受此漏洞影响,导致被远程未经身份验证的攻击者以root权限执行任意代码。

Read More

【漏洞分析】Exim缓冲区溢出漏洞(CVE-2018-6789)

2018-03-08绿盟科技CVE-2018-6789, exim, 漏洞分析, 绿盟科技

Linux的邮件传输代理Exim被曝出存在一个漏洞(CVE-2018-6789)。该漏洞源于base64解码函数中的一个缓冲区溢出问题。常规下base64编码的字符串的长度为4的倍数,但是有可能在传输或者恶意构造的情况下导致长度不为4的倍数,致使长度计算错误。

Read More

【威胁通告】Exim 远程代码执行/拒绝服务漏洞

2017-12-01绿盟科技exim, exim漏洞, 拒绝服务漏洞, 远程代码执行

近日,Exim被爆出存在2个漏洞:CVE-2017-16943和CVE-2017-16944。CVE-2017-16943是一种与“chunking”功能相关的use-after-free漏洞,它允许远程攻击者通过特制的BDAT命令执行任意代码或导致拒绝服务攻击。CVE-2017-16944允许远程攻击者使用特制的BDAT命令导致拒绝服务攻击。

Read More

最新发布

  • 《中国人民银行业务领域数据安全管理办法》解读
  • Angr符号执行练习–对付OLLVM Bogus Control Flow/虚假控制流
  • 简析《欧盟2024年<数字市场法>年度报告》
  • 绿盟威胁情报2025年第20周(2025.05.19-2025.05.25)
  • 绿盟威胁情报周报2025年第19周(2025.05.12-2025.05.18)
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云