CVE-2003-1177
MERCUR Mailserver 4.2 (SP3a से पहले) के base64 डिकोडर में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को POP3 सर्वर पर लंबे (1) AUTH कमांड या IMAP सर्वर पर (2) AUTHENTICATE कमांड के माध्यम से सेवा अस्वीकार और...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MERCUR Mailserver 4.2 (SP3a से पहले) के base64 डिकोडर में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को POP3 सर्वर पर लंबे (1) AUTH कमांड या IMAP सर्वर पर (2) AUTHENTICATE कमांड के माध्यम से सेवा अस्वीकार और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Kostya KORTCHINSKY · windows · 20 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।