CVE-2004-2501
MailEnable Professional Edition 1.52 और Enterprise Edition 1.01 की IMAP सेवा में बफर ओवरफ्लो दूरस्थ हमलावरों को (1) एक लंबी कमांड स्ट्रिंग या (2) MEIMAP सेवा को एक लंबी स्ट्रिंग भेजकर और फिर कनेक्शन...
- प्रकाशित
- 25 अक्टू॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailEnable Professional Edition 1.52 और Enterprise Edition 1.01 की IMAP सेवा में बफर ओवरफ्लो दूरस्थ हमलावरों को (1) एक लंबी कमांड स्ट्रिंग या (2) MEIMAP सेवा को एक लंबी स्ट्रिंग भेजकर और फिर कनेक्शन समाप्त करके मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1class101 · windows · 25 नव॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।