CVE-2002-1790
Microsoft Internet Information Services (IIS) 4.0 और 5.0 में SMTP सेवा दूरस्थ हमलावरों को एनकैप्सुलेटेड SMTP पतों के माध्यम से एंटी-रिलेइंग नियमों को बायपास करने और स्पैम या जाली संदेश भेजने की अनुमति देती...
- प्रकाशित
- 28 जून 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Information Services (IIS) 4.0 और 5.0 में SMTP सेवा दूरस्थ हमलावरों को एनकैप्सुलेटेड SMTP पतों के माध्यम से एंटी-रिलेइंग नियमों को बायपास करने और स्पैम या जाली संदेश भेजने की अनुमति देती है, जो CVE-1999-0682 के समान एक भेद्यता है।
स्रोत
1JWC · windows · 12 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।