CVE-2008-7074
MemeCode Software i.Scribe 1.88 से 2.00 (Beta9 से पहले) में फ़ॉर्मैट स्ट्रिंग भेद्यता दूरस्थ SMTP सर्वरों को सर्वर प्रतिक्रिया में फ़ॉर्मैट स्ट्रिंग स्पेसिफायर के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित...
- प्रकाशित
- 25 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MemeCode Software i.Scribe 1.88 से 2.00 (Beta9 से पहले) में फ़ॉर्मैट स्ट्रिंग भेद्यता दूरस्थ SMTP सर्वरों को सर्वर प्रतिक्रिया में फ़ॉर्मैट स्ट्रिंग स्पेसिफायर के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे "साइनऑन संदेश प्रदर्शित करते समय" ठीक से संभाला नहीं जाता है।
स्रोत
1Alfons Luja · windows · 27 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।