Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0079

Опубликовано: 28 апр. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 7.1.8, 6.20.0, and earlier, when using certain build conditions, allows remote attackers to cause a denial of service (crash) via vectors related to "a NULL pointer of the password."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zarafa:zarafa:*:*:*:*:*:*:*:*
Версия до 6.20 (включая)
cpe:2.3:a:zarafa:zarafa:5.00:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:5.01:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:5.02:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:5.10:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:5.11:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:5.20:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:5.22:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:6.00:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:6.01:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:6.02:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:6.03:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:6.10:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:6.11:*:*:*:*:*:*:*
cpe:2.3:a:zarafa:zarafa:7.1.8:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00474
Низкий

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
почти 12 лет назад

The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 7.1.8, 6.20.0, and earlier, when using certain build conditions, allows remote attackers to cause a denial of service (crash) via vectors related to "a NULL pointer of the password."

github
больше 3 лет назад

The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 7.1.8, 6.20.0, and earlier, when using certain build conditions, allows remote attackers to cause a denial of service (crash) via vectors related to "a NULL pointer of the password."

EPSS

Процентиль: 64%
0.00474
Низкий

5 Medium

CVSS2

Дефекты

CWE-20