CVE-2007-4440
Mercury Mail Transport System में MercuryS SMTP सर्वर में स्टैक-आधारित बफ़र ओवरफ़्लो, संभवतः 4.51 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को लंबे AUTH CRAM-MD5 स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 21 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mercury Mail Transport System में MercuryS SMTP सर्वर में स्टैक-आधारित बफ़र ओवरफ़्लो, संभवतः 4.51 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को लंबे AUTH CRAM-MD5 स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह CVE-2006-5961 के साथ ओवरलैप हो सकता है।
स्रोत
3eliteboy · windows · 18 अग॰ 2007
ZhenHan.Liu · windows · 22 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।