CVE-2006-6424
Novell NetMail के 3.52e FTF2 से पहले के संस्करणों में कई बफर ओवरफ्लो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं: (1) IMAPD को कमांड निरंतरता अनुरोध निर्दिष्ट करते समय कुछ IMAP क्रियाओं में लिटरल...
- प्रकाशित
- 27 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell NetMail के 3.52e FTF2 से पहले के संस्करणों में कई बफर ओवरफ्लो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं: (1) IMAPD को कमांड निरंतरता अनुरोध निर्दिष्ट करते समय कुछ IMAP क्रियाओं में लिटरल जोड़कर, जिसके परिणामस्वरूप हीप ओवरफ्लो होता है; तथा (2) नेटवर्क मैसेजिंग एप्लिकेशन प्रोटोकॉल (NMAP) डेमॉन को STOR कमांड में विशेष रूप से तैयार किए गए तर्कों के माध्यम से, जिसके परिणामस्वरूप स्टैक ओवरफ्लो होता है।
स्रोत
1Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।