[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

Backdoor.Win32.Jeemp.c ESMTP Server schwache Authentisierung

Eine Schwachstelle wurde in Backdoor.Win32.Jeemp.c gefunden. Sie wurde als kritisch eingestuft. Es geht hierbei um eine nicht näher spezifizierte Funktion der Komponente ESMTP Server. Mittels dem Manipulieren mit unbekannten Daten kann eine schwache Authentisierung-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als CWE-798. Der Fehler wurde am 10.03.2024 veröffentlicht. Das Advisory kann von malvuln.com heruntergeladen werden. Der Angriff kann im lokalen Netzwerk angegangen werden. Es sind keine technische Details verfügbar. Desweiteren ist ein Exploit verfügbar. Der Exploit steht zur öffentlichen Verfügung. Das MITRE ATT&CK Projekt deklariert die Angriffstechnik als T1110.001. Er gilt als proof-of-concept. Unter malvuln.com wird der Exploit bereitgestellt. Während seiner Zeit als 0-Day erzielte er wohl etwa $0-$5k auf dem Schwarzmarkt.

1 Anpassungen · 39 Datenpunkte

FeldErstellt
10.03.2024 07:47
software_nameBackdoor.Win32.Jeemp.c
software_componentESMTP Server
vulnerability_cweCWE-798 (schwache Authentisierung)
vulnerability_risk2
cvss3_vuldb_acL
cvss3_vuldb_prN
cvss3_vuldb_uiN
cvss3_vuldb_sU
cvss3_vuldb_cL
cvss3_vuldb_iL
cvss3_vuldb_aL
cvss3_vuldb_eP
cvss3_vuldb_rcR
advisory_urlhttps://malvuln.com/advisory/d6b192a4027c7d635499133ca6ce067f.txt
exploit_availability1
exploit_publicity1
exploit_urlhttps://malvuln.com/advisory/d6b192a4027c7d635499133ca6ce067f.txt
cna_responsibleVulDB
cna_nocve1
advisory_date1710025200 (10.03.2024)
software_typeRemote Access Software
cvss2_vuldb_acL
cvss2_vuldb_auN
cvss2_vuldb_ciP
cvss2_vuldb_iiP
cvss2_vuldb_aiP
cvss2_vuldb_ePOC
cvss2_vuldb_rcUR
cvss2_vuldb_avA
cvss2_vuldb_rlND
cvss3_vuldb_avA
cvss3_vuldb_rlX
cvss2_vuldb_basescore5.8
cvss2_vuldb_tempscore5.0
cvss3_vuldb_basescore6.3
cvss3_vuldb_tempscore5.7
cvss3_meta_basescore6.3
cvss3_meta_tempscore5.7
price_0day$0-$5k

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!