CVE-2004-0297
Ipswitch IMail Server 8.03 में लाइटवेट डायरेक्टरी एक्सेस प्रोटोकॉल (LDAP) डेमॉन (iLDAP.exe 3.9.15.10) में बफर ओवरफ्लो दूरस्थ हमलावरों को बड़ी टैग लंबाई वाले LDAP संदेश के माध्यम से सेवा से वंचित (क्रैश) करने और...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ipswitch IMail Server 8.03 में लाइटवेट डायरेक्टरी एक्सेस प्रोटोकॉल (LDAP) डेमॉन (iLDAP.exe 3.9.15.10) में बफर ओवरफ्लो दूरस्थ हमलावरों को बड़ी टैग लंबाई वाले LDAP संदेश के माध्यम से सेवा से वंचित (क्रैश) करने और मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Johnny Cyberpunk · windows · 27 फ़र॰ 2004
Metasploit · windows · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।