CVE-2004-1558
YPOPs! (उर्फ YahooPOPS) 0.4 से 0.6 में एकाधिक स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे (1) POP3 USER कमांड या (2) SMTP अनुरोध के माध्यम से सेवा अस्वीकरण (क्रैश) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित...
- प्रकाशित
- 20 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YPOPs! (उर्फ YahooPOPS) 0.4 से 0.6 में एकाधिक स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे (1) POP3 USER कमांड या (2) SMTP अनुरोध के माध्यम से सेवा अस्वीकरण (क्रैश) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
3class101 · windows · 15 अक्टू॰ 2004
Diabolic Crab · windows · 18 अक्टू॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।