CVE-2001-1078
eXtremail 1.1.9 और उससे पहले के संस्करणों के flog फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को SMTP कमांड (1) HELO, (2) EHLO, (3) MAIL FROM, या (4) RCPT TO, तथा POP3 कमांड (5) USER और (6)...
- प्रकाशित
- 2 फ़र॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eXtremail 1.1.9 और उससे पहले के संस्करणों के flog फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को SMTP कमांड (1) HELO, (2) EHLO, (3) MAIL FROM, या (4) RCPT TO, तथा POP3 कमांड (5) USER और (6) POP3 प्रमाणीकरण के बाद निष्पादित की जा सकने वाली अन्य कमांडों में फ़ॉर्मेट निर्दिष्टकों के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
4B-r00t · linux · 2 जुल॰ 2003
Luca Ercoli · linux · 21 जून 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।