CVE-2003-0264
تعدد تجاوزات سعة المخزن المؤقت في SLMail 5.1.0.4420 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر (1) وسيط EHLO طويل إلى slmail.exe، أو (2) وسيط...
- تم النشر
- 08/05/2003
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/11/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تعدد تجاوزات سعة المخزن المؤقت في SLMail 5.1.0.4420 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر (1) وسيط EHLO طويل إلى slmail.exe، أو (2) وسيط XTRN طويل إلى slmail.exe، أو (3) سلسلة طويلة إلى POPPASSWD، أو (4) كلمة مرور طويلة إلى خادم POP3.
المصادر
11- CVE-2003-0264استغلال
استغلال لثغرة CVE-2003-0264 مبني على pwntools و windows/reverse_tcp من metasploit
- CVE-2003-0264-SLmail-5.5استغلال
POC لتجاوز سعة المخزن المؤقت عن بعد لـ CVE-2003-0264 - SLMail 5.5
- CVE-2003-0264استغلال
تجاوز سعة المخزن المؤقت الكلاسيكي المعتمد على المكدس في SLMail 5.1 يوضح كيف يمكن اختراق خوادم البريد الإلكتروني المبكرة عبر أوامر SMTP و POP3 كبيرة الحجم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.