CVE-2003-0264
Múltiples desbordamientos de búfer en SLMail 5.1.0.4420 permite que atacantes remotos ejecuten código arbitrario mediante (1) un argumento EHLO largo a...
- Publicado
- 8 may 2003
- Actualizado
- 8 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 18 nov 2004
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · próximos 30 días
- Percentil
- 99,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples desbordamientos de búfer en SLMail 5.1.0.4420 permite que atacantes remotos ejecuten código arbitrario mediante (1) un argumento EHLO largo a slmail.exe, (2) un argumento XTRN largo a slmail.exe, (3) una cadena larga para POPPASSWD, o (4) un password largo para el servidor POP3.
Fuentes
11- CVE-2003-0264Exploit
Exploit para CVE-2003-0264 basado en pwntools y el windows/reverse_tcp de Metasploit.
- CVE-2003-0264-SLmail-5.5Exploit
Un POC de desbordamiento de búfer remoto para CVE-2003-0264 - SLMail 5.5
- CVE-2003-0264Exploit
Desbordamiento de búfer clásico basado en pila en SLMail 5.1 que muestra cómo los servidores de correo antiguos podían ser comprometidos mediante comandos SMTP y POP3 de tamaño excesivo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.