CVE-2007-3636
G/PGP (GPG) Plugin 2.1 for Squirrelmail में कई अनिर्दिष्ट कमजोरियाँ दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देती हैं। नोट: यह जानकारी एक विश्वसनीय शोधकर्ता के अस्पष्ट प्रारंभिक...
- प्रकाशित
- 10 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
G/PGP (GPG) Plugin 2.1 for Squirrelmail में कई अनिर्दिष्ट कमजोरियाँ दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देती हैं। नोट: यह जानकारी एक विश्वसनीय शोधकर्ता के अस्पष्ट प्रारंभिक परामर्श पर आधारित है।
स्रोत
1- SquirrelMail G/PGP Encryption Plugin 2.0/2.1 - Multiple Remote Command Execution Vulnerabilitiesएक्सप्लॉइट
Stefan Esser · php · 9 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।