CVE-2006-5262
lib/session.php में Hastymail 1.5 और 20061008 से पहले के पुराने संस्करणों में CRLF इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को मेलबॉक्स नाम में CRLF अनुक्रम के माध्यम से मनमाना IMAP कमांड भेजने की अनुमति देती है।...
- प्रकाशित
- 12 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
lib/session.php में Hastymail 1.5 और 20061008 से पहले के पुराने संस्करणों में CRLF इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को मेलबॉक्स नाम में CRLF अनुक्रम के माध्यम से मनमाना IMAP कमांड भेजने की अनुमति देती है। नोट: यदि IMAP सर्वर कॉन्फ़िगरेशन किसी उपयोगकर्ता को सीधा IMAP सत्र स्थापित करने से रोकता है, तो यह हमला विशेषाधिकार सीमाओं को पार कर जाता है।
स्रोत
1Vicente Aguilera Diaz · php · 10 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।