CVE-2007-2795
Ipswitch IMail 2006.21 से पहले के संस्करणों में कई बफर ओवरफ्लो दोष मौजूद हैं, जो दूरस्थ हमलावरों या प्रमाणित उपयोगकर्ताओं को (1) IMailsec.dll में प्रमाणीकरण सुविधा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं,...
- प्रकाशित
- 27 जन॰ 2009
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ipswitch IMail 2006.21 से पहले के संस्करणों में कई बफर ओवरफ्लो दोष मौजूद हैं, जो दूरस्थ हमलावरों या प्रमाणित उपयोगकर्ताओं को (1) IMailsec.dll में प्रमाणीकरण सुविधा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो IMail सर्वर में हीप भ्रष्टाचार को ट्रिगर करता है, या (2) एक लंबे SUBSCRIBE IMAP कमांड के माध्यम से, जो IMAP डेमॉन में स्टैक-आधारित बफर ओवरफ्लो को ट्रिगर करता है।
स्रोत
1dmc · windows · 14 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।