CVE-2002-1337
Sendmail 5.79 से 8.12.7 में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को कुछ स्वरूपित पता फ़ील्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो headers.c के crackaddr फ़ंक्शन द्वारा संसाधित प्रेषक और प्राप्तकर्ता हेडर टिप्पणियों से...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जन॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sendmail 5.79 से 8.12.7 में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को कुछ स्वरूपित पता फ़ील्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो headers.c के crackaddr फ़ंक्शन द्वारा संसाधित प्रेषक और प्राप्तकर्ता हेडर टिप्पणियों से संबंधित है।
स्रोत
3sd · linux · 1 जन॰ 2001
Last Stage of Delirium · unix · 2 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।