CVE-2006-5551
QK SMTP 3.01 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को RCPT TO कमांड के लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
- प्रकाशित
- 26 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QK SMTP 3.01 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को RCPT TO कमांड के लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
3Greg Linares · windows · 23 अक्टू॰ 2006
Expanders · windows · 25 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।