CVE-2007-4607
Quiksoft EasyMail SMTP Object में emsmtp.dll 6.0.1 के EasyMailSMTPObj ActiveX नियंत्रण में बफ़र ओवरफ़्लो, जैसा कि Postcast Server Pro 3.0.61 और अन्य उत्पादों में उपयोग किया गया है, दूरस्थ...
- प्रकाशित
- 31 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quiksoft EasyMail SMTP Object में emsmtp.dll 6.0.1 के EasyMailSMTPObj ActiveX नियंत्रण में बफ़र ओवरफ़्लो, जैसा कि Postcast Server Pro 3.0.61 और अन्य उत्पादों में उपयोग किया गया है, दूरस्थ हमलावरों को SubmitToExpress विधि में लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2007-1029 से भिन्न एक कमजोरी है। नोट: यह संस्करण 6.0.3.15 में ठीक किया गया हो सकता है।
स्रोत
3- CVE-2007-4607एक्सप्लॉइट
CVE-2007-4607 को फिर से शोषण योग्य बनाएं!
- Postcast Server Pro 3.0.61 / Quiksoft EasyMail - 'emsmtp.dll 6.0.1' Remote Buffer Overflowएक्सप्लॉइट
rgod · windows · 28 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।