CVE-2003-0540
Postfix 1.1.12 और उससे पहले के संस्करणों में एड्रेस पार्सर कोड दूरस्थ हमलावरों को सेवा अस्वीकार (लॉक) उत्पन्न करने की अनुमति देता है: (1) स्थानीय होस्ट के लिए एक दोषपूर्ण लिफाफा पता (envelope address) जो बाउंस उत्पन्न करेगा...
- प्रकाशित
- 5 अग॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Postfix 1.1.12 और उससे पहले के संस्करणों में एड्रेस पार्सर कोड दूरस्थ हमलावरों को सेवा अस्वीकार (लॉक) उत्पन्न करने की अनुमति देता है: (1) स्थानीय होस्ट के लिए एक दोषपूर्ण लिफाफा पता (envelope address) जो बाउंस उत्पन्न करेगा और MAIL FROM या Errors-To हेडर में ".!" स्ट्रिंग शामिल करता है, जिससे nqmgr लॉक हो जाता है; या (2) एक वैध MAIL FROM के साथ RCPT TO में ".!" स्ट्रिंग होने पर, जिससे SMTP लिसनर का एक इंस्टेंस लॉक हो जाता है।
स्रोत
2- Postfix 1.1.x - Denial of Service (1)एक्सप्लॉइट
r3b00t · linux · 4 अग॰ 2003
- Postfix 1.1.x - Denial of Service (2)एक्सप्लॉइट
[email protected] · linux · 4 अग॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।