CVE-2003-0280
ESMTP CMailServer 4.0.2003.03.27 के SMTP सेवा में कई बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे (1) MAIL FROM या (2) RCPT TO कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 14 मई 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ESMTP CMailServer 4.0.2003.03.27 के SMTP सेवा में कई बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे (1) MAIL FROM या (2) RCPT TO कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2Dennis Rand · windows · 10 मई 2003
Dennis Rand · windows · 10 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।