CVE-2003-0264
Múltiplos buffer overflows no SLMail 5.1.0.4420 permitem que atacantes remotos executem código arbitrário por meio de (1) um argumento EHLO longo para...
- Publicado
- 8 de mai. de 2003
- Atualizado
- 8 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 18 de nov. de 2004
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · próximos 30 dias
- Percentil
- 99,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplos buffer overflows no SLMail 5.1.0.4420 permitem que atacantes remotos executem código arbitrário por meio de (1) um argumento EHLO longo para slmail.exe, (2) um argumento XTRN longo para slmail.exe, (3) uma string longa para POPPASSWD ou (4) uma senha longa para o servidor POP3.
Fontes
11- CVE-2003-0264Exploit
Exploit para CVE-2003-0264 baseado em pwntools e no windows/reverse_tcp do metasploit
- CVE-2003-0264-SLmail-5.5Exploit
Um buffer overflow remoto POC para CVE-2003-0264 - SLMail 5.5
- CVE-2003-0264Exploit
Clássico estouro de buffer baseado em pilha no SLMail 5.1 mostrando como servidores de e-mail antigos podiam ser comprometidos por comandos SMTP e POP3 de tamanho excessivo.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.