CVE-2005-4456
MailEnable Professional 1.71 और Enterprise 1.1 के पैच ME-10009 से पहले के संस्करणों में एकाधिक बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे (1) LIST, (2) LSUB, और (3) UID FETCH कमांड के माध्यम से सेवा...
- प्रकाशित
- 21 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailEnable Professional 1.71 और Enterprise 1.1 के पैच ME-10009 से पहले के संस्करणों में एकाधिक बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे (1) LIST, (2) LSUB, और (3) UID FETCH कमांड के माध्यम से सेवा से वंचित (क्रैश) करने और संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति देते हैं। नोट: यह संभव है कि ये CVE-2005-4402 में वर्णित मुद्दे के वैकल्पिक वेक्टर हैं।
स्रोत
1muts · windows · 19 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।