CVE-2013-0249
curl और libcurl 7.26.0 से 7.28.1 में lib/curl_sasl.c के Curl_sasl_create_digest_md5_message फ़ंक्शन में स्टैक-आधारित बफ़र अतिप्रवाह, SASL DIGEST-MD5 प्रमाणीकरण पर बातचीत करते समय, दूरस्थ...
- प्रकाशित
- 8 मार्च 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 फ़र॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
curl और libcurl 7.26.0 से 7.28.1 में lib/curl_sasl.c के Curl_sasl_create_digest_md5_message फ़ंक्शन में स्टैक-आधारित बफ़र अतिप्रवाह, SASL DIGEST-MD5 प्रमाणीकरण पर बातचीत करते समय, दूरस्थ हमलावरों को (1) POP3, (2) SMTP या (3) IMAP संदेश में realm पैरामीटर में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- cURL - Buffer Overflow (PoC)एक्सप्लॉइट
Volema · linux · 11 फ़र॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।