CVE-2006-6424
تتعدد تجاوزات المخزن المؤقت في Novell NetMail قبل الإصدار 3.52e FTF2، مما يسمح للمهاجمين عن بُعد بتنفيذ كود عشوائي (1) بإلحاق قيم literals بأوامر IMAP معينة...
- تم النشر
- 27/12/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/05/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتعدد تجاوزات المخزن المؤقت في Novell NetMail قبل الإصدار 3.52e FTF2، مما يسمح للمهاجمين عن بُعد بتنفيذ كود عشوائي (1) بإلحاق قيم literals بأوامر IMAP معينة عند تحديد طلبات استمرار الأوامر إلى IMAPD، مما يؤدي إلى تجاوز في الكومة (heap overflow)؛ و(2) عبر وسائط مصمَّمة بعناية لأمر STOR الموجه إلى برنامج خفي لبروتوكول تطبيق المراسلة الشبكي (NMAP)، مما يؤدي إلى تجاوز في المكدس (stack overflow).
المصادر
1Metasploit · windows · 09/05/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.