CVE-2006-5478
توجد تجاوزات متعددة لسعة المخزن المؤقت المعتمدة على المكدس في Novell eDirectory 8.8.x قبل 8.8.1 FTF1، وفي 8.x حتى 8.7.3.8، وفي Novell NetMail قبل 3.52e...
- تم النشر
- 24/10/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/10/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد تجاوزات متعددة لسعة المخزن المؤقت المعتمدة على المكدس في Novell eDirectory 8.8.x قبل 8.8.1 FTF1، وفي 8.x حتى 8.7.3.8، وفي Novell NetMail قبل 3.52e FTF2، تسمح لمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر (1) ترويسة مضيف HTTP طويلة، والتي تؤدي إلى تجاوز في الدالة BuildRedirectURL؛ أو عبر نواقل متعلقة باسم مستخدم يحتوي على حرف . (نقطة) في خدمات Netmail الخاصة بـ (2) SMTP أو (3) POP أو (4) IMAP أو (5) HTTP أو (6) بروتوكول Networked Messaging Application Protocol (NMAP).
المصادر
4Metasploit · windows · 09/05/2010
Manuel Santamarina Suarez · novell · 21/10/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.