CVE-2006-4364
Alt-N Technologies MDaemon 9.0.6 से पहले के POP3 सर्वर में एकाधिक हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) USER और (2) APOP कमांड में '@' वर्ण युक्त लंबे स्ट्रिंग के माध्यम से सेवा से वंचित (डेमन क्रैश)...
- प्रकाशित
- 25 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alt-N Technologies MDaemon 9.0.6 से पहले के POP3 सर्वर में एकाधिक हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) USER और (2) APOP कमांड में '@' वर्ण युक्त लंबे स्ट्रिंग के माध्यम से सेवा से वंचित (डेमन क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2Leon Juranic · windows · 22 अग॰ 2006
muts · windows · 26 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।