Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7687

Опубликовано: 16 окт. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via vectors involving req_ca_vrfy_smtp and req_ca_vrfy_mta.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openbsd:opensmtpd:*:*:*:*:*:*:*:*
Версия до 5.7.1 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.10142
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via vectors involving req_ca_vrfy_smtp and req_ca_vrfy_mta.

CVSS3: 9.8
debian
больше 8 лет назад

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote a ...

CVSS3: 9.8
github
больше 3 лет назад

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via vectors involving req_ca_vrfy_smtp and req_ca_vrfy_mta.

CVSS3: 9.8
fstec
больше 10 лет назад

Уязвимость почтового демона OpenSMTPD операционной системы Fedora, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 93%
0.10142
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416
Уязвимость CVE-2015-7687