CVE-2020-28018
critical · 9.8Exim 4 before 4.94.2 allows Use After Free in smtp_reset in certain situations that may be common for builds with OpenSSL.
9.8
CVSS
56.8%
EPSS (exploit prob.)
99th
EPSS percentile
2021-05-06
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-416
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| exim | exim | >= 4.90, < 4.94.2 |
Check a specific version with /api/v1/cve/match.
References
- http://www.openwall.com/lists/oss-security/2021/05/11/14
- http://www.openwall.com/lists/oss-security/2021/05/11/15
- http://www.openwall.com/lists/oss-security/2021/05/11/17
- http://www.openwall.com/lists/oss-security/2021/05/11/5
- http://www.openwall.com/lists/oss-security/2021/05/11/6
- http://www.openwall.com/lists/oss-security/2021/05/12/2
- http://www.openwall.com/lists/oss-security/2021/05/12/3
- https://www.exim.org/static/doc/security/CVE-2020-qualys/CVE-2020-28018-OCORK.txt
- http://www.openwall.com/lists/oss-security/2021/05/11/14
- http://www.openwall.com/lists/oss-security/2021/05/11/15
- http://www.openwall.com/lists/oss-security/2021/05/11/17
- http://www.openwall.com/lists/oss-security/2021/05/11/5
- http://www.openwall.com/lists/oss-security/2021/05/11/6
- http://www.openwall.com/lists/oss-security/2021/05/12/2
- http://www.openwall.com/lists/oss-security/2021/05/12/3
- https://www.exim.org/static/doc/security/CVE-2020-qualys/CVE-2020-28018-OCORK.txt
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2020-28018