CVE-2008-1275
MailEnable Standard Edition 1.x, Professional Edition 3.x और उससे पहले के संस्करण, तथा Enterprise Edition 3.x और उससे पहले के संस्करणों में SMTP सेवा में कई अनिर्दिष्ट कमजोरियाँ दूरस्थ हमलावरों...
- प्रकाशित
- 10 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailEnable Standard Edition 1.x, Professional Edition 3.x और उससे पहले के संस्करण, तथा Enterprise Edition 3.x और उससे पहले के संस्करणों में SMTP सेवा में कई अनिर्दिष्ट कमजोरियाँ दूरस्थ हमलावरों को (1) EXPN या (2) VRFY कमांड के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देती हैं।
स्रोत
1ryujin · windows · 11 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।