CVE-2008-1054
NetWin SurgeMail 38k4 तथा इससे पहले के संस्करणों, और बीटा 39a में _lib_spawn_user_getpid फ़ंक्शन में (1) swatch.exe और (2) surgemail.exe में स्टैक-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को...
- प्रकाशित
- 27 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetWin SurgeMail 38k4 तथा इससे पहले के संस्करणों, और बीटा 39a में _lib_spawn_user_getpid फ़ंक्शन में (1) swatch.exe और (2) surgemail.exe में स्टैक-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को webmail.exe तथा अन्य अनिर्दिष्ट CGI एक्ज़िक्यूटेबल्स पर कई लंबे हेडर वाले HTTP अनुरोध भेजकर सेवा से वंचित (डेमन क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो पर्यावरण चरों को मान निर्दिष्ट करते समय ओवरफ़्लो को ट्रिगर करता है। नोट: इनमें से कुछ विवरण तृतीय पक्ष सूचना से प्राप्त किए गए हैं।
स्रोत
1Luigi Auriemma · windows · 25 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।