CVE-2008-3606
Qbik WinGate 6.2.2.1137 और उससे पहले के संस्करणों में IMAP सेवा में हीप-आधारित बफ़र ओवरफ़्लो (heap-based buffer overflow) दूरस्थ प्रमाणित उपयोगकर्ताओं को LIST कमांड के लंबे तर्क (argument) के माध्यम से...
- प्रकाशित
- 12 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Qbik WinGate 6.2.2.1137 और उससे पहले के संस्करणों में IMAP सेवा में हीप-आधारित बफ़र ओवरफ़्लो (heap-based buffer overflow) दूरस्थ प्रमाणित उपयोगकर्ताओं को LIST कमांड के लंबे तर्क (argument) के माध्यम से सेवा से वंचित करने (संसाधन क्षय) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Antunes · multiple · 8 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।