CVE-2017-1274
IBM Domino 8.5.3 और 9.0 IMAP सेवा में स्टैक-आधारित ओवरफ़्लो के प्रति संवेदनशील है, जो एक प्रमाणित हमलावर को बड़ा मेलबॉक्स नाम निर्दिष्ट करके मनमाना कोड निष्पादित करने की अनुमति दे सकता है। IBM X-Force ID: 124749.
- प्रकाशित
- 25 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 8 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Domino 8.5.3 और 9.0 IMAP सेवा में स्टैक-आधारित ओवरफ़्लो के प्रति संवेदनशील है, जो एक प्रमाणित हमलावर को बड़ा मेलबॉक्स नाम निर्दिष्ट करके मनमाना कोड निष्पादित करने की अनुमति दे सकता है। IBM X-Force ID: 124749.
स्रोत
1Charles Truscott · windows · 8 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।