CVE-2009-3837
यूरेका ईमेल 2.2q में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ POP3 सर्वरों को एक लंबे त्रुटि संदेश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 2 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यूरेका ईमेल 2.2q में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ POP3 सर्वरों को एक लंबे त्रुटि संदेश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3Francis Provencher · windows · 23 अक्टू॰ 2009
Dr_IDE & dookie · windows · 26 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।