CVE-2004-1211

Оценки

EPSS

0.805высокий80.5%
0%20%40%60%80%100%

Процентиль: 80.5%

CVSS

10.0критический2.0
0246810

Оценка CVSS: 10.0/10

Все оценки CVSS

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Множественные переполнения буфера в службе IMAP в Mercury/32 4.01a позволяют удаленным аутентифицированным пользователям вызывать отказ в обслуживании (сбой приложения) и, возможно, выполнять произвольный код через длинные аргументы для команд (1) EXAMINE, (2) SUBSCRIBE, (3) STATUS, (4) APPEND, (5) CHECK, (6) CLOSE, (7) EXPUNGE, (8) FETCH, (9) RENAME, (10) DELETE, (11) LIST, (12) SEARCH, (13) CREATE или (14) UNSUBSCRIBE.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-119

Эксплойты

ID эксплойта: 1159

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/1159

ID эксплойта: 16484

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16484

ID эксплойта: 3561

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/3561

ID эксплойта: 4316

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/4316

ID эксплойта: 663

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/663

ID эксплойта: 668

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/668

ID эксплойта: 670

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/670

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: mercury

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:david_harris:mercury:4.0.1a:*:win32:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка