Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7687

Опубликовано: 16 окт. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via vectors involving req_ca_vrfy_smtp and req_ca_vrfy_mta.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openbsd:opensmtpd:*:*:*:*:*:*:*:*
Версия до 5.7.1 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.04094
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 9 лет назад

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via vectors involving req_ca_vrfy_smtp and req_ca_vrfy_mta.

CVSS3: 9.8
debian
почти 9 лет назад

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote a ...

CVSS3: 9.8
github
больше 4 лет назад

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via vectors involving req_ca_vrfy_smtp and req_ca_vrfy_mta.

CVSS3: 9.8
fstec
почти 11 лет назад

Уязвимость почтового демона OpenSMTPD операционной системы Fedora, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 90%
0.04094
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416