Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-2795

Опубликовано: 27 янв. 2009
Источник: nvd
CVSS2: 9
EPSS Средний

Описание

Multiple buffer overflows in Ipswitch IMail before 2006.21 allow remote attackers or authenticated users to execute arbitrary code via (1) the authentication feature in IMailsec.dll, which triggers heap corruption in the IMail Server, or (2) a long SUBSCRIBE IMAP command, which triggers a stack-based buffer overflow in the IMAP Daemon.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ipswitch:imail:*:*:*:*:*:*:*:*
Версия до 2006.2 (включая)
cpe:2.3:a:ipswitch:imail:2006.1:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.19535
Средний

9 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

Multiple buffer overflows in Ipswitch IMail before 2006.21 allow remote attackers or authenticated users to execute arbitrary code via (1) the authentication feature in IMailsec.dll, which triggers heap corruption in the IMail Server, or (2) a long SUBSCRIBE IMAP command, which triggers a stack-based buffer overflow in the IMAP Daemon.

EPSS

Процентиль: 95%
0.19535
Средний

9 Critical

CVSS2

Дефекты

CWE-119