CVE-2006-3277
MailEnable Standard 1.92 और उससे पहले, Professional 2.0 और उससे पहले, तथा Enterprise 2.0 और उससे पहले (MESMTPC हॉटफिक्स से पहले) की SMTP सेवा, दूरस्थ हमलावरों को तर्क में नल बाइट के साथ...
- प्रकाशित
- 28 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailEnable Standard 1.92 और उससे पहले, Professional 2.0 और उससे पहले, तथा Enterprise 2.0 और उससे पहले (MESMTPC हॉटफिक्स से पहले) की SMTP सेवा, दूरस्थ हमलावरों को तर्क में नल बाइट के साथ HELO कमांड के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) का कारण बनने की अनुमति देती है, जो संभवतः लंबाई असंगति या लापता तर्क को ट्रिगर करती है।
स्रोत
1db0 · windows · 24 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।