CVE-2019-11395
MailCarrier 2.51 में एक बफर ओवरफ्लो दूरस्थ हमलावरों को लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP, या POP3 RETR द्वारा...
- प्रकाशित
- 21 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailCarrier 2.51 में एक बफर ओवरफ्लो दूरस्थ हमलावरों को लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP, या POP3 RETR द्वारा प्रदर्शित किया गया है।
स्रोत
3- CVE-2019-11395एक्सप्लॉइट
CVE-2019-11395 के लिए Python एक्सप्लॉइट, MailCarrier 2.51 POP3 सेवा में एक बफर ओवरफ्लो। msfvenom के माध्यम से रिवर्स शेल पेलोड उत्पन्न करता है और Windows लक्ष्यों पर दूरस्थ कोड निष्पादन प्राप्त करता है।
शैक्षणिक उद्देश्य के साथ प्रमाण की अवधारणा जो CVE-2019-11395 को पृष्ठभूमि के रूप में उपयोग करके बफर ओवरफ्लो भेद्यता को समझने के लिए है
- CVE-2019-11395एक्सप्लॉइट
MailCarrier 2.51 - POP3 'USER' Buffer Overflow
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।