CVE-2007-0955
MailEnable Professional 2.35 और उससे पहले के संस्करणों में MENTLM.dll में स्थित NTLM_UnPack_Type3 फ़ंक्शन, imap पोर्ट (143/tcp) पर AUTHENTICATE NTLM कमांड के बाद आने वाले कुछ base64-एन्कोडेड...
- प्रकाशित
- 15 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailEnable Professional 2.35 और उससे पहले के संस्करणों में MENTLM.dll में स्थित NTLM_UnPack_Type3 फ़ंक्शन, imap पोर्ट (143/tcp) पर AUTHENTICATE NTLM कमांड के बाद आने वाले कुछ base64-एन्कोडेड डेटा के माध्यम से दूरस्थ हमलावरों को denial of service (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जिसके परिणामस्वरूप out-of-bounds read होती है।
स्रोत
2mu-b · windows · 14 फ़र॰ 2007
mu-b · windows · 14 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।