CVE-2007-5466
تتضمن eXtremail 2.1.1 والإصدارات الأقدم ثغرات متعددة لتجاوز سعة المخزن المؤقت تسمح للمهاجمين عن بُعد بـ: (1) إحداث تأثير غير معروف عبر إرسال عدة سلاسل طويلة...
- تم النشر
- 15/10/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/10/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتضمن eXtremail 2.1.1 والإصدارات الأقدم ثغرات متعددة لتجاوز سعة المخزن المؤقت تسمح للمهاجمين عن بُعد بـ: (1) إحداث تأثير غير معروف عبر إرسال عدة سلاسل طويلة إلى منفذ IMAP (143/tcp)؛ (2) تنفيذ تعليمات برمجية عشوائية عبر سلسلة طويلة في إجراء IMAP AUTHENTICATE PLAIN، وذلك من خلال الدالة ifParseAuthPlain؛ (3) تنفيذ تعليمات برمجية عشوائية عبر أمر LOGIN طويل إلى منفذ واجهة الإدارة (4501/tcp)؛ أو (4) تنفيذ تعليمات برمجية عشوائية عبر سلسلة طويلة في إجراء IMAP AUTHENTICATE LOGIN (المعروف أيضًا بمصادقة CRAM-MD5)، وذلك من خلال الدالة ifProcImapAuth1.
المصادر
3mu-b · linux · 15/10/2007
mu-b · linux · 15/10/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.