CVE-2010-2777
GroupWise Internet Agent (GWIA) में IMAP सर्वर घटक में स्टैक-आधारित बफ़र ओवरफ़्लो, Novell GroupWise 7.x (7.0 post-SP4 FTF से पहले) और 8.x (8.0 SP2 से पहले) में, दूरस्थ हमलावरों को...
- प्रकाशित
- 28 जन॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GroupWise Internet Agent (GWIA) में IMAP सर्वर घटक में स्टैक-आधारित बफ़र ओवरफ़्लो, Novell GroupWise 7.x (7.0 post-SP4 FTF से पहले) और 8.x (8.0 SP2 से पहले) में, दूरस्थ हमलावरों को CREATE कमांड में लंबे मेलबॉक्स नाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Francis Provencher · multiple · 16 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।