CVE-2025-34396 (CNNVD-202512-1242)

HIGH
中文标题:
MailEnable 代码问题漏洞
英文标题:
MailEnable < 10.54 DLL Hijacking via Unsafe Loading of MEAINFY.DLL
CVSS分数: 8.5
发布时间: 2025-12-09 18:11:04
漏洞类型: 代码问题
状态: PUBLISHED
数据质量分数: 0.40
数据版本: v3
漏洞描述
中文描述:

MailEnable是澳大利亚MailEnable公司的一个基于 Windows 的商业电子邮件服务器。 MailEnable 10.54之前版本存在代码问题漏洞,该漏洞源于DLL加载机制不安全,可能导致本地任意代码执行。

英文描述:

MailEnable versions prior to 10.54 contain an unsafe DLL loading vulnerability that can lead to local arbitrary code execution. The MailEnable administrative executable attempts to load MEAINFY.DLL from its application directo without sufficient integrity validation or secure search order. If the DLL is missing or attacker-writable locations in the search path are used, a local attacker with write permissions to the directory can plant a malicious MEAINFY.DLL. When the executable is launched, it loads the attacker-controlled library and executes code with the privileges of the process, enabling local privilege escalation when run with elevated rights.

CWE类型:
CWE-427
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
MailEnable MailEnable - < 10.54 - cpe:2.3:a:mailenable:mailenable:*:*:*:*:*:*:*:*
mailenable mailenable * - - cpe:2.3:a:mailenable:mailenable:*:*:*:*:standard:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
无标题 release-notes
cve.org
访问
无标题 product
cve.org
访问
无标题 third-party-advisory
cve.org
访问
CVSS评分详情
4.0 (cna)
HIGH
8.5
CVSS向量: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
机密性
HIGH
完整性
HIGH
可用性
HIGH
后续系统影响 (Subsequent):
机密性
NONE
完整性
NONE
可用性
NONE
时间信息
发布时间:
2025-12-09 18:11:04
修改时间:
2025-12-09 19:27:49
创建时间:
2026-01-12 02:11:32
更新时间:
2026-01-26 02:11:36
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2025-34396 2025-12-11 03:30:29 2026-01-12 02:11:32
NVD nvd_CVE-2025-34396 2025-12-11 03:32:44 2026-01-12 02:27:39
CNNVD cnnvd_CNNVD-202512-1242 2026-01-11 06:15:03 2026-01-12 02:37:55
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2026-01-12 02:37:55
vulnerability_type: 未提取 → 代码问题; cnnvd_id: 未提取 → CNNVD-202512-1242; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 代码问题
  • cnnvd_id: 未提取 -> CNNVD-202512-1242
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2026-01-12 02:27:39
affected_products_count: 1 → 2; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • affected_products_count: 1 -> 2
  • data_sources: ['cve'] -> ['cve', 'nvd']