CVE-2007-2683
Mutt 1.4.2 में बफर ओवरफ़्लो स्थानीय उपयोगकर्ताओं को GECOS फ़ील्ड में "&" वर्णों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो उपनाम विस्तार (alias expansion) के दौरान ओवरफ़्लो को ट्रिगर करता है।
- प्रकाशित
- 15 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 54.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mutt 1.4.2 में बफर ओवरफ़्लो स्थानीय उपयोगकर्ताओं को GECOS फ़ील्ड में "&" वर्णों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो उपनाम विस्तार (alias expansion) के दौरान ओवरफ़्लो को ट्रिगर करता है।
स्रोत
1raylai · linux · 28 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।