CVE-2007-1301
MailEnable Enterprise और Professional Editions 2.37 और उससे पहले के संस्करणों में IMAP सेवा में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को APPEND कमांड के लंबे तर्क के माध्यम से मनमाना कोड...
- प्रकाशित
- 7 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailEnable Enterprise और Professional Editions 2.37 और उससे पहले के संस्करणों में IMAP सेवा में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को APPEND कमांड के लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह संभवतः CVE-2006-6423 से भिन्न है।
स्रोत
1mu-b · windows · 2 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।