CVE-2008-7182
NetWin Surgemail 3.9e, और संभवतः 3.9g2 से पहले के अन्य संस्करणों में IMAP सेवा में बफर ओवरफ्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को APPEND कमांड के पहले लंबे तर्क के माध्यम से सेवा से वंचित (क्रैश) और संभवतः मनमाना कोड...
- प्रकाशित
- 8 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetWin Surgemail 3.9e, और संभवतः 3.9g2 से पहले के अन्य संस्करणों में IMAP सेवा में बफर ओवरफ्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को APPEND कमांड के पहले लंबे तर्क के माध्यम से सेवा से वंचित (क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2008-1497 और CVE-2008-1498 से भिन्न वेक्टर है। नोट: विवरण की कमी के कारण, यह निश्चित नहीं है कि यह CVE-2008-2859 के समान मुद्दा है या नहीं।
स्रोत
1Travis Warren · windows · 30 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।