Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3897

Опубликовано: 09 окт. 2007
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Heap-based buffer overflow in Microsoft Outlook Express 6 and earlier, and Windows Mail for Vista, allows remote Network News Transfer Protocol (NNTP) servers to execute arbitrary code via long NNTP responses that trigger memory corruption.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:outlook_express:*:*:*:*:*:*:*:*
Версия до 6.0 (включая)
cpe:2.3:a:microsoft:outlook_express:6.0:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:windows_mail:-:*:*:*:*:vista:*:*

EPSS

Процентиль: 98%
0.64036
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

Heap-based buffer overflow in Microsoft Outlook Express 6 and earlier, and Windows Mail for Vista, allows remote Network News Transfer Protocol (NNTP) servers to execute arbitrary code via long NNTP responses that trigger memory corruption.

EPSS

Процентиль: 98%
0.64036
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119