CVE-2003-0264
Molteplici overflow del buffer in SLMail 5.1.0.4420 consentono ad attaccanti remoti di eseguire codice arbitrario tramite (1) un argomento EHLO lungo verso...
- Pubblicato
- 8 mag 2003
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 18 nov 2004
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici overflow del buffer in SLMail 5.1.0.4420 consentono ad attaccanti remoti di eseguire codice arbitrario tramite (1) un argomento EHLO lungo verso slmail.exe, (2) un argomento XTRN lungo verso slmail.exe, (3) una stringa lunga verso POPPASSWD, oppure (4) una password lunga verso il server POP3.
Fonti
11- CVE-2003-0264Exploit
Exploit per CVE-2003-0264 basato su pwntools e windows/reverse_tcp di Metasploit
- CVE-2003-0264-SLmail-5.5Exploit
Un POC di buffer overflow remoto per CVE-2003-0264 - SLMail 5.5
- CVE-2003-0264Exploit
Classico buffer overflow basato su stack in SLMail 5.1 che mostra come i primi server di posta potessero essere compromessi tramite comandi SMTP e POP3 sovradimensionati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.