CVE-2008-1690
WebContainer.exe 1.0.0.336 और इससे पहले के संस्करण, SLMail Pro 6.3.1.0 और इससे पहले के संस्करण में, दूरस्थ हमलावरों को TCP पोर्ट 801 पर HTTP अनुरोधों में लंबे URI के माध्यम से सेवा से इनकार (मेमोरी...
- प्रकाशित
- 7 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebContainer.exe 1.0.0.336 और इससे पहले के संस्करण, SLMail Pro 6.3.1.0 और इससे पहले के संस्करण में, दूरस्थ हमलावरों को TCP पोर्ट 801 पर HTTP अनुरोधों में लंबे URI के माध्यम से सेवा से इनकार (मेमोरी भ्रष्टाचार और डेमॉन क्रैश) उत्पन्न करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1- SLmail Pro 6.3.1.0 - Multiple Remote Denial of Service / Memory Corruption Vulnerabilitiesएक्सप्लॉइट
Luigi Auriemma · windows · 31 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।