CVE-2003-0264
Множественные переполнения буфера в SLMail 5.1.0.4420 позволяют удалённым злоумышленникам выполнять произвольный код через (1) длинный аргумент EHLO для...
- Опубликовано
- 8 мая 2003 г.
- Обновлено
- 8 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 18 нояб. 2004 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PВысокий · следующие 30 дней
- Процентиль
- 99,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные переполнения буфера в SLMail 5.1.0.4420 позволяют удалённым злоумышленникам выполнять произвольный код через (1) длинный аргумент EHLO для slmail.exe, (2) длинный аргумент XTRN для slmail.exe, (3) длинную строку для POPPASSWD или (4) длинный пароль для POP3-сервера.
Источники
11- CVE-2003-0264Эксплойт
Эксплойт для CVE-2003-0264 на основе pwntools и windows/reverse_tcp от metasploit
- CVE-2003-0264-SLmail-5.5Эксплойт
POC-эксплойт удалённого переполнения буфера для CVE-2003-0264 — SLMail 5.5
- CVE-2003-0264Эксплойт
Классическое переполнение буфера на стеке в SLMail 5.1, показывающее, как ранние почтовые серверы могли быть скомпрометированы через чрезмерно большие SMTP и POP3 команды.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.