CRITICAL✓ PATCH🇬🇧 English

CVE-2015-9278

MailEnable: privilege escalation przez błędną obsługę znaku %0A w AUTH.TAB

CVSS 9.8v3.0pub. 2019-01-16upd. 2024-11-21

Podatność w MailEnable przed wersją 8.60 umożliwia privilege escalation poprzez nieprawidłową obsługę sekwencji %0A w pliku AUTH.TAB podczas żądania zmiany hasła. W wyniku tej luki nieuprawniony użytkownik może doprowadzić do utworzenia konta administratora.

Pokaż oryginał (EN)

MailEnable before 8.60 allows Privilege Escalation because admin accounts could be created as a consequence of %0A mishandling in AUTH.TAB after a password-change request.

🤖 Analiza AI
Jak działa

Podczas procesu zmiany hasła aplikacja MailEnable niepoprawnie przetwarza znak nowej linii zakodowany jako %0A w pliku konfiguracyjnym AUTH.TAB. Atakujący może spreparować odpowiednie żądanie zmiany hasła, które wstrzykuje dodatkowe wpisy do pliku AUTH.TAB za pomocą tej sekwencji. W rezultacie w systemie zostaje utworzone nowe konto z uprawnieniami administratora, co prowadzi do pełnego przejęcia kontroli nad serwerem pocztowym.

Skutki

Atakujący może uzyskać pełne uprawnienia administracyjne do serwera pocztowego MailEnable, co umożliwia przejęcie kontroli nad wszystkimi skrzynkami pocztowymi, danymi użytkowników oraz konfiguracją systemu.

Mitygacja

Należy zaktualizować MailEnable do wersji 8.60 lub nowszej. Szczegółowe informacje dotyczące poprawki dostępne są w notach wydania producenta oraz w referencjach producenta.

Kogo dotyczy

MailEnable we wszystkich wersjach przed 8.60

Uwagi

Podatność została ujawniona przez NCC Group, która opublikowała szczegółowe doradztwo techniczne dotyczące wielu podatności w MailEnable. CVE zostało opublikowane w 2019 roku, jednak referencje wskazują na aktywność badawczą z 2015 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mailenable

    APP
    Mailenable
    < 8.60
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2025-44148CRITICAL9.8PL ✓ten sam produkt

XSS umożliwiający RCE w MailEnable przed wersją 10

CVE-2019-12924CRITICAL9.8PL ✓ten sam produkt

XXE w MailEnable Enterprise Premium — kradzież danych uwierzytelniających

CVE-2015-9277CRITICAL9.1PL ✓ten sam produkt

Path Traversal w MailEnable — odczyt, upload i usuwanie plików innych użytkowników

CVE-2015-9280CRITICAL10.0PL ✓ten sam produkt

XXE w MailEnable — wstrzyknięcie zewnętrznej jednostki XML przez parametr Options

CVE-2026-44400HIGH8.7ten sam produkt

MailEnable Enterprise Premium 10.55 and earlier contains an improper authorization vulnerability in the WebAdm...