CVE-2003-0264

Оценки

EPSS

0.552средний55.2%
0%20%40%60%80%100%

Процентиль: 55.2%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Множественные переполнения буфера в SLMail 5.1.0.4420 позволяют удаленным злоумышленникам выполнить произвольный код через (1) длинный аргумент EHLO для slmail.exe, (2) длинный аргумент XTRN для slmail.exe, (3) длинную строку для POPPASSWD или (4) длинный пароль для POP3-сервера.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Эксплойты

ID эксплойта: 16399

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16399

ID эксплойта: 638

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/638

ID эксплойта: 643

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/643

ID эксплойта: 646

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/646

ID эксплойта: CVE-2003-0264

Источник: github-poc

URL: https://github.com/TheMalwareGuardian/CVE-2003-0264

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: slmail

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:seattle_lab_software:slmail:5.1.0.4420:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка