CVE-2013-6796
DeepOfix 3.3 और इससे पहले के संस्करणों में SMTP सर्वर दूरस्थ हमलावरों को खाली पासवर्ड के माध्यम से प्रमाणीकरण बायपास करने की अनुमति देता है, जो LDAP anonymous bind को ट्रिगर करता है।
- प्रकाशित
- 26 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DeepOfix 3.3 और इससे पहले के संस्करणों में SMTP सर्वर दूरस्थ हमलावरों को खाली पासवर्ड के माध्यम से प्रमाणीकरण बायपास करने की अनुमति देता है, जो LDAP anonymous bind को ट्रिगर करता है।
स्रोत
1Gerardo Vazquez_ Eduardo Arriols · linux · 19 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।