CVE-2004-1291
qwik-smtpd में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक लंबे HELO कमांड के माध्यम से सर्वर को SMTP स्पैम रिले के रूप में उपयोग करने की अनुमति देता है, जो आसन्न localIP डेटा बफ़र को अधिलेखित कर देता है।
- प्रकाशित
- 22 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
qwik-smtpd में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक लंबे HELO कमांड के माध्यम से सर्वर को SMTP स्पैम रिले के रूप में उपयोग करने की अनुमति देता है, जो आसन्न localIP डेटा बफ़र को अधिलेखित कर देता है।
स्रोत
1Jonathan Rockway · linux · 15 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।