CVE-2017-6506
Azure Data Expert Ultimate 2.2.16 में, SMTP सत्यापन फ़ंक्शन बफर ओवरफ़्लो भेद्यता से ग्रस्त है, जिससे रिमोट कोड निष्पादन होता है। हमला वेक्टर एक क्राफ्टेड SMTP डेमॉन है जो एक लंबी 220 (उर्फ "Service ready") स्ट्रिंग...
- प्रकाशित
- 10 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Azure Data Expert Ultimate 2.2.16 में, SMTP सत्यापन फ़ंक्शन बफर ओवरफ़्लो भेद्यता से ग्रस्त है, जिससे रिमोट कोड निष्पादन होता है। हमला वेक्टर एक क्राफ्टेड SMTP डेमॉन है जो एक लंबी 220 (उर्फ "Service ready") स्ट्रिंग भेजता है।
स्रोत
1Peter Baris · windows · 7 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।