CVE-2009-0410
Novell GroupWise 6.5x, 7.0, 7.01, 7.02, 7.03, 7.03HP1a और 8.0 के GroupWise Internet Agent (GWIA) में SMTP डेमन में ऑफ-बाय-वन त्रुटि दूरस्थ हमलावरों को दोषपूर्ण RCPT कमांड में लंबे ई-मेल...
- प्रकाशित
- 3 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell GroupWise 6.5x, 7.0, 7.01, 7.02, 7.03, 7.03HP1a और 8.0 के GroupWise Internet Agent (GWIA) में SMTP डेमन में ऑफ-बाय-वन त्रुटि दूरस्थ हमलावरों को दोषपूर्ण RCPT कमांड में लंबे ई-मेल पते के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसके परिणामस्वरूप बफर ओवरफ्लो होता है।
स्रोत
1- Novell Groupwise 8.0 - 'RCPT' Off-by-Oneएक्सप्लॉइट
Praveen Darshanam · windows · 4 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।