CVE-2005-0560
एक्सचेंज सर्वर 2000 और 2003 की SMTP सेवा में xlsasink.dll के SvrAppendReceivedChunk फ़ंक्शन में हीप-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को SMTP पोर्ट पर एक क्राफ्टेड X-LINK2STATE विस्तारित वर्ब अनुरोध के माध्यम...
- प्रकाशित
- 13 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 19 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक्सचेंज सर्वर 2000 और 2003 की SMTP सेवा में xlsasink.dll के SvrAppendReceivedChunk फ़ंक्शन में हीप-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को SMTP पोर्ट पर एक क्राफ्टेड X-LINK2STATE विस्तारित वर्ब अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Evgeny Pinchuk · windows · 19 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।