CVE-2003-0714
Exchange Server 5.5 और Exchange 2000 में Internet Mail Service दूरस्थ हमलावरों को SMTP सेवा से सीधे जुड़कर और एक निश्चित विस्तारित क्रिया (extended verb) अनुरोध भेजकर denial of service...
- प्रकाशित
- 17 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Exchange Server 5.5 और Exchange 2000 में Internet Mail Service दूरस्थ हमलावरों को SMTP सेवा से सीधे जुड़कर और एक निश्चित विस्तारित क्रिया (extended verb) अनुरोध भेजकर denial of service (मेमोरी समाप्ति) उत्पन्न करने की अनुमति देता है, जो Exchange 2000 में बफर ओवरफ्लो को ट्रिगर कर सकता है।
स्रोत
2H D Moore · windows · 22 अक्टू॰ 2003
Metasploit · windows · 11 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।