CVE-2006-2447
3.1.3 से पहले का SpamAssassin, जब vpopmail और paranoid (-P) स्विच के साथ चलाया जाता है, तो दूरस्थ हमलावरों को virtual pop उपयोगकर्ता नाम के साथ spamd को कॉल करते समय ठीक से हैंडल न किए गए गढ़े...
- प्रकाशित
- 6 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 6 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3.1.3 से पहले का SpamAssassin, जब vpopmail और paranoid (-P) स्विच के साथ चलाया जाता है, तो दूरस्थ हमलावरों को virtual pop उपयोगकर्ता नाम के साथ spamd को कॉल करते समय ठीक से हैंडल न किए गए गढ़े हुए संदेश के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है।
स्रोत
2patrick · unix · 6 जून 2006
Metasploit · linux · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।