CVE-2006-4379
Ipswitch Collaboration 2006 Suite प्रीमियम और स्टैंडर्ड संस्करणों, IMail, IMail Plus, और IMail Secure में SMTP डेमॉन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को '@' वर्ण के बाद और ':' वर्ण से पहले...
- प्रकाशित
- 8 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ipswitch Collaboration 2006 Suite प्रीमियम और स्टैंडर्ड संस्करणों, IMail, IMail Plus, और IMail Secure में SMTP डेमॉन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को '@' वर्ण के बाद और ':' वर्ण से पहले स्थित एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3Greg Linares · windows · 19 अक्टू॰ 2006
Jacopo Cervini · windows · 4 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।