CVE-2006-1255
मर्कुर मैसेजिंग 5.0 SP3 और उससे पहले के संस्करणों में IMAP सेवा में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) LOGIN या (2) SELECT कमांड में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने और संभवतः मनमाना...
- प्रकाशित
- 19 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मर्कुर मैसेजिंग 5.0 SP3 और उससे पहले के संस्करणों में IMAP सेवा में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) LOGIN या (2) SELECT कमांड में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है; यह CVE-2003-1177 से भिन्न हमले के वेक्टरों का समूह और संभवतः भिन्न भेद्यता है।
स्रोत
6pLL · windows · 19 मार्च 2006
Jacopo Cervini · windows · 11 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।