CVE-2007-5466
eXtremail 2.1.1 और उससे पहले के संस्करणों में कई बफर ओवरफ्लो (buffer overflow) हैं, जो दूरस्थ हमलावरों को (1) IMAP पोर्ट (143/tcp) पर कई लंबी स्ट्रिंग्स भेजकर अज्ञात प्रभाव डालने की अनुमति देते हैं; (2)...
- प्रकाशित
- 15 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eXtremail 2.1.1 और उससे पहले के संस्करणों में कई बफर ओवरफ्लो (buffer overflow) हैं, जो दूरस्थ हमलावरों को (1) IMAP पोर्ट (143/tcp) पर कई लंबी स्ट्रिंग्स भेजकर अज्ञात प्रभाव डालने की अनुमति देते हैं; (2) ifParseAuthPlain फ़ंक्शन से जुड़े IMAP AUTHENTICATE PLAIN एक्शन में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की; (3) एडमिन इंटरफ़ेस पोर्ट (4501/tcp) पर लंबे LOGIN कमांड के माध्यम से मनमाना कोड निष्पादित करने की; या (4) ifProcImapAuth1 फ़ंक्शन से जुड़े IMAP AUTHENTICATE LOGIN (उर्फ CRAM-MD5 प्रमाणीकरण) एक्शन में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
3mu-b · linux · 15 अक्टू॰ 2007
mu-b · linux · 15 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।