CVE-2007-2795
تتيح تجاوزات متعددة لسعة المخزن المؤقت في Ipswitch IMail قبل الإصدار 2006.21 للمهاجمين عن بُعد أو للمستخدمين الموثّقين تنفيذ تعليمات برمجية عشوائية عبر (1)...
- تم النشر
- 27/01/2009
- محدث
- 17/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/09/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح تجاوزات متعددة لسعة المخزن المؤقت في Ipswitch IMail قبل الإصدار 2006.21 للمهاجمين عن بُعد أو للمستخدمين الموثّقين تنفيذ تعليمات برمجية عشوائية عبر (1) ميزة المصادقة في IMailsec.dll، التي تؤدي إلى تلف الكومة (heap corruption) في خادم IMail، أو (2) أمر SUBSCRIBE طويل في IMAP، الذي يؤدي إلى تجاوز سعة المخزن المؤقت القائم على المكدس في خفي IMAP.
المصادر
1dmc · windows · 14/09/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.