كل الثغرات
CWE-778 منخفضة

CrowdSec — Exim parser silently skips authentication failures

المورّد CrowdSec
المنتج Exim log parser
صنف الضعف CWE-778
تاريخ الإبلاغ 2026-06-24
تاريخ الإفصاح 2026-06-24
الحالة أصلحها المورّد
نمط grok كان يتطلب مجموعة التقاط set_id التي لا تحتويها أسطر فشل المصادقة إطلاقاً، فمحاولات التخمين ضد Exim ما كانت تولّد أي حدث. أُصلح بجعل المجموعة اختيارية، وهو متوافق رجعياً مع توكيدات المحلّل الموجودة.

الأثر

A detection gap: credential brute-force against Exim generated no alerts.