CVE-2003-0143
qpopper 4.0.x में 4.0.5fc2 से पहले pop_msg फ़ंक्शन Qvsnprintf कॉल के बाद संदेश बफर को null terminate नहीं करता है, जो प्रमाणित उपयोगकर्ताओं को लंबे मैक्रो नाम वाले mdef कमांड में बफर ओवरफ्लो के माध्यम से...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
qpopper 4.0.x में 4.0.5fc2 से पहले pop_msg फ़ंक्शन Qvsnprintf कॉल के बाद संदेश बफर को null terminate नहीं करता है, जो प्रमाणित उपयोगकर्ताओं को लंबे मैक्रो नाम वाले mdef कमांड में बफर ओवरफ्लो के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1- Qpopper 4.0.x - Remote Memory Corruptionएक्सप्लॉइट
Florian Heinz · linux · 10 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।