CVE-2002-1580
Cyrus IMAP सर्वर 1.4 और 2.1.10 के imapparse.c में पूर्णांक अतिप्रवाह दूरस्थ हमलावरों को एक बड़े लंबाई मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो बफर अतिप्रवाह हमले की सुविधा प्रदान करता है, यह...
- प्रकाशित
- 20 मई 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cyrus IMAP सर्वर 1.4 और 2.1.10 के imapparse.c में पूर्णांक अतिप्रवाह दूरस्थ हमलावरों को एक बड़े लंबाई मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो बफर अतिप्रवाह हमले की सुविधा प्रदान करता है, यह CVE-2002-1347 से भिन्न एक भेद्यता है।
स्रोत
1Timo Sirainen · linux · 2 दिस॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।