CVE-2006-6423
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 69%
da publicação à arma66 dias
Publicada no NVD12 de dez.
1ª PoC+66d
metasploit11 de dez.
probabilidade de exploração
69%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Stack-based buffer overflow in the IMAP service for MailEnable Professional and Enterprise Edition 2.0 through 2.35, Professional Edition 1.6 through 1.84, and Enterprise Edition 1.1 through 1.41 allows remote attackers to execute arbitrary code via a pre-authentication command followed by a crafted parameter and a long string, as addressed by the ME-10025 hotfix.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/3319não verificadoexploitdbwww.exploit-db.com/exploits/16475não verificadoexploitdbwww.exploit-db.com/exploits/3320não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://secunia.com/advisories/23201http://secunia.com/secunia_research/2006-73/advisory/http://securityreason.com/securityalert/2022https://exchange.xforce.ibmcloud.com/vulnerabilities/30796http://www.mailenable.com/hotfix/http://www.securityfocus.com/archive/1/454075/100/0/threadedhttp://www.securityfocus.com/bid/21492