CVE-2008-0394
Citadel SMTP सर्वर 7.10 और उससे पहले के संस्करणों में बफर ओवरफ़्लो दूरस्थ हमलावरों को एक लंबे RCPT TO कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे makeuserkey फ़ंक्शन द्वारा ठीक से संभाला नहीं जाता...
- प्रकाशित
- 23 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Citadel SMTP सर्वर 7.10 और उससे पहले के संस्करणों में बफर ओवरफ़्लो दूरस्थ हमलावरों को एक लंबे RCPT TO कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे makeuserkey फ़ंक्शन द्वारा ठीक से संभाला नहीं जाता है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए थे।
स्रोत
1- Citadel SMTP 7.10 - Remote Overflowएक्सप्लॉइट
prdelka · windows · 21 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।