CVE-2006-5177
MailEnable Professional 2.0 और Enterprise 2.0 में NTLM प्रमाणीकरण दूरस्थ हमलावरों को (1) विशेष रूप से तैयार base64 एन्कोडेड NTLM Type 3 संदेशों से जुड़े अनिर्दिष्ट वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने...
- प्रकाशित
- 6 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailEnable Professional 2.0 और Enterprise 2.0 में NTLM प्रमाणीकरण दूरस्थ हमलावरों को (1) विशेष रूप से तैयार base64 एन्कोडेड NTLM Type 3 संदेशों से जुड़े अनिर्दिष्ट वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, या (2) विशेष रूप से तैयार base64 एन्कोडेड NTLM Type 1 संदेशों के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है, जो बफर ओवर-रीड (buffer over-read) को ट्रिगर करते हैं।
स्रोत
1mu-b · windows · 29 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।