CVE-2007-0886
axigen 1.2.6 से 2.0.0b1 में हीप-आधारित बफ़र अंडरफ़्लो, दूरस्थ हमलावरों को pop3 पोर्ट (110/tcp) पर कुछ विशेष बेस64-एन्कोडेड डेटा के माध्यम से सेवा से इनकार (एप्लिकेशन क्रैश) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित...
- प्रकाशित
- 12 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
axigen 1.2.6 से 2.0.0b1 में हीप-आधारित बफ़र अंडरफ़्लो, दूरस्थ हमलावरों को pop3 पोर्ट (110/tcp) पर कुछ विशेष बेस64-एन्कोडेड डेटा के माध्यम से सेवा से इनकार (एप्लिकेशन क्रैश) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक इंटीजर ओवरफ़्लो को ट्रिगर करता है।
स्रोत
1mu-b · linux · 8 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।