CVE-2001-1009
Fetchmail (उर्फ fetchmail-ssl) 5.8.17 से पहले के संस्करणों में, एक दूरस्थ दुर्भावनापूर्ण (1) IMAP सर्वर या (2) POP/POP3 सर्वर को LIST अनुरोध के उत्तर के भाग के रूप में ऋणात्मक सूचकांक संख्या के माध्यम से मनमानी...
- प्रकाशित
- 2 फ़र॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fetchmail (उर्फ fetchmail-ssl) 5.8.17 से पहले के संस्करणों में, एक दूरस्थ दुर्भावनापूर्ण (1) IMAP सर्वर या (2) POP/POP3 सर्वर को LIST अनुरोध के उत्तर के भाग के रूप में ऋणात्मक सूचकांक संख्या के माध्यम से मनमानी मेमोरी को अधिलेखित करने और संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
2Salvatore Sanfilippo -antirez- · unix · 9 अग॰ 2001
Sanfillipo antirez · unix · 9 अग॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।