CVE-2007-5467
eXtremail 2.1.1 और इससे पहले के संस्करणों में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को सेवा अस्वीकार (denial of service) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। यह pop3...
- प्रकाशित
- 15 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eXtremail 2.1.1 और इससे पहले के संस्करणों में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को सेवा अस्वीकार (denial of service) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। यह pop3 पोर्ट (110/tcp) पर "%s" अनुक्रमों वाले लंबे USER कमांड के माध्यम से होता है, जिन्हें memmove फ़ंक्शन में उपयोग करने से पहले "%%s" में विस्तारित किया जाता है, संभवतः CVE-2001-1078 के अपूर्ण सुधार के कारण।
स्रोत
4mu-b · linux · 15 अक्टू॰ 2007
mu-b · linux · 15 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।