CVE-2007-1029
Quiksoft EasyMail Objects के 6.5 से पहले के संस्करणों में IMAP4 घटक के Connect विधि में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे होस्ट नाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 21 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quiksoft EasyMail Objects के 6.5 से पहले के संस्करणों में IMAP4 घटक के Connect विधि में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे होस्ट नाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Paul Craig · windows · 2 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।