CVE-2004-2677
qwik-smtpd.c में फ़ॉर्मेट स्ट्रिंग भेद्यता, QwikMail SMTP (qwik-smtpd) 0.3 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को (1) clientRcptTo सरणी, तथा (2) Received और (3) messageID चरों में फ़ॉर्मेट...
- प्रकाशित
- 22 फ़र॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
qwik-smtpd.c में फ़ॉर्मेट स्ट्रिंग भेद्यता, QwikMail SMTP (qwik-smtpd) 0.3 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को (1) clientRcptTo सरणी, तथा (2) Received और (3) messageID चरों में फ़ॉर्मेट स्पेसिफायर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसमें संभवतः HELO और hostname तर्क शामिल होते हैं।
स्रोत
1- Qwik SMTP 0.3 - Format Stringएक्सप्लॉइट
Carlos Barros · linux · 9 नव॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।