CVE-1999-1557
IMAP सर्वर (imapd) में लॉगिन फ़ंक्शन में बफ़र ओवरफ्लो, Ipswitch IMail 5.0 और पहले के संस्करणों में, दूरस्थ हमलावरों को सेवा से वंचित करने और संभवतः (1) एक लंबे उपयोगकर्ता नाम या (2) एक लंबे पासवर्ड के माध्यम से...
- प्रकाशित
- 12 सित॰ 2001
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IMAP सर्वर (imapd) में लॉगिन फ़ंक्शन में बफ़र ओवरफ्लो, Ipswitch IMail 5.0 और पहले के संस्करणों में, दूरस्थ हमलावरों को सेवा से वंचित करने और संभवतः (1) एक लंबे उपयोगकर्ता नाम या (2) एक लंबे पासवर्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Marc of eEye · multiple · 1 मार्च 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।