CVE-2007-1675
IBM Lotus Domino के 6.5.6 से पहले और 7.x के 7.0.2 FP1 से पहले के संस्करणों में IMAP सर्वर (nimap.exe) के CRAM-MD5 प्रमाणीकरण तंत्र में बफर ओवरफ्लो, दूरस्थ हमलावरों को एक लंबे उपयोगकर्ता नाम के माध्यम से...
- प्रकाशित
- 28 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Lotus Domino के 6.5.6 से पहले और 7.x के 7.0.2 FP1 से पहले के संस्करणों में IMAP सर्वर (nimap.exe) के CRAM-MD5 प्रमाणीकरण तंत्र में बफर ओवरफ्लो, दूरस्थ हमलावरों को एक लंबे उपयोगकर्ता नाम के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है।
स्रोत
3Winny Thomas · windows · 29 मार्च 2007
muts · windows · 31 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।