Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-6291

Опубликовано: 05 дек. 2006
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Stack overflow in the IMAP module (MEIMAPS.EXE) in MailEnable Professional 1.6 through 1.83 and 2.0 through 2.33, and MailEnable Enterprise 1.1 through 1.40 and 2.0 through 2.33, allows remote authenticated users to cause a denial of service (crash) via a long argument containing * (asterisk) and ? (question mark) characters to the DELETE command, as addressed by the ME-10020 hotfix.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mailenable:mailenable:*:*:*:*:enterprise:*:*:*
Версия от 1.1 (включая) до 1.40 (включая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:professional:*:*:*
Версия от 1.6 (включая) до 1.83 (включая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:enterprise:*:*:*
Версия от 2.0 (включая) до 2.33 (включая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:professional:*:*:*
Версия от 2.0 (включая) до 2.33 (включая)

EPSS

Процентиль: 81%
0.01459
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

Stack overflow in the IMAP module (MEIMAPS.EXE) in MailEnable Professional 1.6 through 1.83 and 2.0 through 2.33, and MailEnable Enterprise 1.1 through 1.40 and 2.0 through 2.33, allows remote authenticated users to cause a denial of service (crash) via a long argument containing * (asterisk) and ? (question mark) characters to the DELETE command, as addressed by the ME-10020 hotfix.

EPSS

Процентиль: 81%
0.01459
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119