CVE-2005-1255
IMail 8.12 और 8.13 में IMAP सर्वर, Ipswitch Collaboration Suite (ICS) तथा IMail Server 8.2 Hotfix 2 से पूर्व के अन्य संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो मौजूद हैं, जिनके माध्यम से दूरस्थ...
- प्रकाशित
- 25 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जून 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IMail 8.12 और 8.13 में IMAP सर्वर, Ipswitch Collaboration Suite (ICS) तथा IMail Server 8.2 Hotfix 2 से पूर्व के अन्य संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो मौजूद हैं, जिनके माध्यम से दूरस्थ हमलावर LOGIN कमांड में (1) लंबे उपयोगकर्ता-नाम तर्क या (2) किसी विशेष वर्ण से प्रारंभ होने वाले लंबे उपयोगकर्ता-नाम तर्क का उपयोग करके मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
3nolimit · windows · 7 जून 2005
kingcope · linux · 1 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।