CVE-2005-0021
4.43 से पहले के Exim में कई बफर ओवरफ्लो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं: (1) 8 से अधिक घटकों वाले IPv6 पते के माध्यम से, जैसा कि -be कमांड लाइन विकल्प का उपयोग करके प्रदर्शित किया गया है, जो...
- प्रकाशित
- 6 जन॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जन॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
4.43 से पहले के Exim में कई बफर ओवरफ्लो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं: (1) 8 से अधिक घटकों वाले IPv6 पते के माध्यम से, जैसा कि -be कमांड लाइन विकल्प का उपयोग करके प्रदर्शित किया गया है, जो host_aton फ़ंक्शन में ओवरफ्लो ट्रिगर करता है, या (2) -bh कमांड लाइन विकल्प या dnsdb PTR लुकअप के माध्यम से, जो dns_build_reverse फ़ंक्शन में ओवरफ्लो ट्रिगर करता है।
स्रोत
2Rafael Carrasco · linux · 15 जन॰ 2005
Plugger · linux · 25 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।