CVE-2008-1277
MailEnable Professional Edition और Enterprise Edition 3.13 और उससे पुराने संस्करणों में IMAP सेवा (MEIMAPS.exe) दूरस्थ हमलावरों को आवश्यक तर्कों के बिना (1) SEARCH और (2) APPEND कमांड...
- प्रकाशित
- 10 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailEnable Professional Edition और Enterprise Edition 3.13 और उससे पुराने संस्करणों में IMAP सेवा (MEIMAPS.exe) दूरस्थ हमलावरों को आवश्यक तर्कों के बिना (1) SEARCH और (2) APPEND कमांड भेजकर सेवा से वंचित (क्रैश) करने की अनुमति देती है, जो NULL पॉइंटर डीरेफरेंस को ट्रिगर करता है।
स्रोत
1Luigi Auriemma · windows · 7 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।