كل الثغرات
CWE-778
منخفضة
CrowdSec — Exim parser silently skips authentication failures
| المورّد | CrowdSec |
|---|---|
| المنتج | Exim log parser |
| صنف الضعف | CWE-778 |
| تاريخ الإبلاغ | 2026-06-24 |
| تاريخ الإفصاح | 2026-06-24 |
| الحالة | أصلحها المورّد |
نمط grok كان يتطلب مجموعة التقاط set_id التي لا تحتويها أسطر فشل المصادقة إطلاقاً، فمحاولات التخمين ضد Exim ما كانت تولّد أي حدث. أُصلح بجعل المجموعة اختيارية، وهو متوافق رجعياً مع توكيدات المحلّل الموجودة.
الأثر
A detection gap: credential brute-force against Exim generated no alerts.