CVE-2003-0130
mail-format.c में Ximian Evolution Mail User Agent 1.2.2 और उससे पहले के संस्करणों के लिए handle_image फ़ंक्शन HTML वर्णों को ठीक से एस्केप नहीं करता है, जिससे दूरस्थ हमलावर MIME-एन्कोडेड इमेज में...
- प्रकाशित
- 21 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mail-format.c में Ximian Evolution Mail User Agent 1.2.2 और उससे पहले के संस्करणों के लिए handle_image फ़ंक्शन HTML वर्णों को ठीक से एस्केप नहीं करता है, जिससे दूरस्थ हमलावर MIME-एन्कोडेड इमेज में MIME Content-ID हेडर के माध्यम से मनमाना डेटा और HTML इंजेक्ट कर सकते हैं।
स्रोत
1Core Security · linux · 19 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।