CVE-1999-1109
Sendmail 8.10.0 से पहले के संस्करण दूरस्थ हमलावरों को सेवा से वंचित करने (denial of service) की अनुमति देते हैं, जिसमें वे ETRN कमांड्स की एक श्रृंखला भेजते हैं और फिर सर्वर से डिस्कनेक्ट हो जाते हैं, जबकि कनेक्शन समाप्त...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 दिस॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sendmail 8.10.0 से पहले के संस्करण दूरस्थ हमलावरों को सेवा से वंचित करने (denial of service) की अनुमति देते हैं, जिसमें वे ETRN कमांड्स की एक श्रृंखला भेजते हैं और फिर सर्वर से डिस्कनेक्ट हो जाते हैं, जबकि कनेक्शन समाप्त होने के बाद भी Sendmail उन कमांड्स को प्रोसेस करता रहता है।
स्रोत
1Michal Zalewski · linux · 22 दिस॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।