CVE-2004-1101
MailPost 5.1.1sv, और संभवतः पूर्ववर्ती संस्करणों में स्थित mailpost.exe, दूरस्थ हमलावरों को सेवा में व्यवधान (सर्वर क्रैश) उत्पन्न करने, परिणामी त्रुटि संदेश में संवेदनशील पथनाम जानकारी लीक करने, तथा एक ऐसे HTTP अनुरोध के...
- प्रकाशित
- 1 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailPost 5.1.1sv, और संभवतः पूर्ववर्ती संस्करणों में स्थित mailpost.exe, दूरस्थ हमलावरों को सेवा में व्यवधान (सर्वर क्रैश) उत्पन्न करने, परिणामी त्रुटि संदेश में संवेदनशील पथनाम जानकारी लीक करने, तथा एक ऐसे HTTP अनुरोध के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला निष्पादित करने की अनुमति देता है, जिसमें अनुरोधित फ़ाइल से पहले एक / (बैकस्लैश) और मनमाना वेबस्क्रिप्ट होता है; यह अनुरोध पथनाम को लीक करता है और परिणामी Visual Basic त्रुटि संदेश में स्क्रिप्ट को उद्धृत नहीं करता है।
स्रोत
1Procheckup · cgi · 3 नव॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।