CVE-2005-4267
Qualcomm WorldMail 3.0 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को "}" वर्ण के साथ समाप्त होने वाले लंबे IMAP कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि लंबे (1) LIST, (2) LSUB,...
- प्रकाशित
- 21 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Qualcomm WorldMail 3.0 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को "}" वर्ण के साथ समाप्त होने वाले लंबे IMAP कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि लंबे (1) LIST, (2) LSUB, (3) SEARCH TEXT, (4) STATUS INBOX, (5) AUTHENTICATE, (6) FETCH, (7) SELECT, और (8) COPY कमांडों का उपयोग करके प्रदर्शित किया गया है।
स्रोत
2muts · windows · 20 दिस॰ 2005
Metasploit · windows · 1 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।