eXtremail <= 2.1.1 memmove()... CVE-2007-5467 CNNVD-200710-293

10.0 AV AC AU C I A
发布: 2007-10-15
修订: 2017-09-29

eXtremail 2.1.1版本及其早期版本中存在未明漏洞。远程攻击者可以借助一个超长的包含对pop3 port (110/tcp)的"%s"序列的USER指令,且该指令涉及memmove函数,造成拒绝服务,并可能执行任意代码。

0%
当前有5条漏洞利用/PoC
当前有1条受影响产品信息