CVE-2004-1101
mailpost.exe في MailPost 5.1.1sv، وربما الإصدارات السابقة، يسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (انهيار الخادم)، وتسريب معلومات حساسة عن مسار...
- تم النشر
- 01/12/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/11/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
mailpost.exe في MailPost 5.1.1sv، وربما الإصدارات السابقة، يسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (انهيار الخادم)، وتسريب معلومات حساسة عن مسار الملف في رسالة الخطأ الناتجة، وتنفيذ هجوم برمجة نصية عبر المواقع (XSS) عبر طلب HTTP يحتوي على / (شرطة مائلة عكسية) ونص برمجي للويب عشوائي قبل الملف المطلوب، مما يؤدي إلى تسريب المسار وعدم وضع النص البرمجي بين علامتي اقتباس في رسالة خطأ Visual Basic الناتجة.
المصادر
1Procheckup · cgi · 03/11/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.