CVE-2001-0690
exim (Red Hat में 3.22-10, Debian में 3.12 और Conectiva में 3.16) में बैच्ड SMTP मोड में फ़ॉर्मेट स्ट्रिंग भेद्यता एक दूरस्थ हमलावर को SMTP मेल हेडर में फ़ॉर्मेट स्ट्रिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
exim (Red Hat में 3.22-10, Debian में 3.12 और Conectiva में 3.16) में बैच्ड SMTP मोड में फ़ॉर्मेट स्ट्रिंग भेद्यता एक दूरस्थ हमलावर को SMTP मेल हेडर में फ़ॉर्मेट स्ट्रिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- Exim 3.x - Format Stringएक्सप्लॉइट
Megyer Laszlo · linux · 6 जून 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।