CVE-2003-0264
SLMail 5.1.0.4420 में एकाधिक बफर ओवरफ्लो दूरस्थ हमलावरों को (1) slmail.exe को एक लंबा EHLO तर्क, (2) slmail.exe को एक लंबा XTRN तर्क, (3) POPPASSWD को एक लंबी स्ट्रिंग, या (4) POP3 सर्वर को एक...
- प्रकाशित
- 8 मई 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SLMail 5.1.0.4420 में एकाधिक बफर ओवरफ्लो दूरस्थ हमलावरों को (1) slmail.exe को एक लंबा EHLO तर्क, (2) slmail.exe को एक लंबा XTRN तर्क, (3) POPPASSWD को एक लंबी स्ट्रिंग, या (4) POP3 सर्वर को एक लंबा पासवर्ड भेजकर मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
11- CVE-2003-0264एक्सप्लॉइट
CVE-2003-0264 के लिए एक्सप्लॉइट, जो pwntools और मेटास्प्लॉइट के windows/reverse_tcp पर आधारित है
- CVE-2003-0264-SLmail-5.5एक्सप्लॉइट
CVE-2003-0264 - SLMail 5.5 के लिए एक POC रिमोट बफर ओवरफ्लो
- CVE-2003-0264एक्सप्लॉइट
क्लासिक स्टैक-आधारित बफर ओवरफ्लो SLMail 5.1 में, यह दर्शाता है कि कैसे प्रारंभिक मेल सर्वर अत्यधिक बड़े SMTP और POP3 कमांड के माध्यम से समझौता किए जा सकते थे।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।