CVE-2010-4345
Exim Privilege Escalation Vulnerability
Exim 4.72 이하는 exim 사용자 계정이 임의의 명령을 포함하는 지시문이 있는 대체 구성 파일을 지정할 수 있는 기능을 악용하여 로컬 사용자가 권한을 획득할 수 있게 한다. 이는 spool_directory 지시문으로 입증되었다.
- 대응 우선순위
- 최우선
- CVSS
- 7.8
- EPSS
- 18.1% 백분위 97.0% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.04.15
- 공개일
- 2010.12.15