CVE-2005-4402
MailEnable Professional 1.71 और इससे पहले के संस्करणों, तथा Enterprise 1.1 और इससे पहले के संस्करणों में बफर ओवरफ़्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को लंबे IMAP EXAMINE कमांड के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 20 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailEnable Professional 1.71 और इससे पहले के संस्करणों, तथा Enterprise 1.1 और इससे पहले के संस्करणों में बफर ओवरफ़्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को लंबे IMAP EXAMINE कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1muts · windows · 19 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।