CVE-2004-2727
MailEnable Professional 1.5 से 1.7 के MEHTTPS (HTTPMail) में बफर ओवरफ्लो दूरस्थ हमलावरों को एक लंबे HTTP GET अनुरोध के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देता है।
- प्रकाशित
- 9 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailEnable Professional 1.5 से 1.7 के MEHTTPS (HTTPMail) में बफर ओवरफ्लो दूरस्थ हमलावरों को एक लंबे HTTP GET अनुरोध के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देता है।
स्रोत
1Behrang Fouladi · windows · 9 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।