CVE-2008-6922
Múltiplos estouros de buffer baseados na pilha em CMailCOM.dll no CMailServer 5.4.6 permitem que atacantes remotos executem código arbitrário por meio de um...
- Publicado
- 10 de ago. de 2009
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 6 de jul. de 2008
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 95,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplos estouros de buffer baseados na pilha em CMailCOM.dll no CMailServer 5.4.6 permitem que atacantes remotos executem código arbitrário por meio de um argumento longo para os métodos (1) CreateUserPath, (2) Logout, (3) DeleteMailByUID, (4) MoveToInbox, (5) MoveToFolder, (6) DeleteMailEx, (7) GetMailDataEx, (8) SetReplySign, (9) SetForwardSign e (10) SetReadSign, que não são tratados adequadamente pelo controle ActiveX da classe POP3 (CMailCom.POP3); ou um argumento longo para os métodos (11) AddAttach, (12) SetSubject, (13) SetBcc, (14) SetBody, (15) SetCc, (16) SetFrom, (17) SetTo e (18) SetFromUID, que não são tratados adequadamente pelo controle ActiveX da classe (CMailCOM.SMTP), como demonstrado por meio do parâmetro indexOfMail em mwmail.asp.
Fontes
1Nine:Situations:Group · windows · 6 de jul. de 2008
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.