CVE-2003-1177
تسمح ثغرة تجاوز سعة المخزن المؤقت في وحدة فك ترميز base64 في خادم البريد MERCUR Mailserver 4.2 قبل الإصدار SP3a للمهاجمين عن بُعد بالتسبب في رفض الخدمة وربما...
- تم النشر
- 10/05/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/10/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة تجاوز سعة المخزن المؤقت في وحدة فك ترميز base64 في خادم البريد MERCUR Mailserver 4.2 قبل الإصدار SP3a للمهاجمين عن بُعد بالتسبب في رفض الخدمة وربما تنفيذ تعليمات برمجية عشوائية عبر أمر (1) AUTH طويل إلى خادم POP3 أو أمر (2) AUTHENTICATE طويل إلى خادم IMAP.
المصادر
1Kostya KORTCHINSKY · windows · 20/10/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.