CVE-2007-3925
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 85%
da publicação à arma4 dias
Publicada no NVD21 de jul.
1ª PoC+4d
metasploit18 de jul.
probabilidade de exploração
85%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Multiple buffer overflows in the IMAP service (imapd32.exe) in Ipswitch IMail Server 2006 before 2006.21 allow remote authenticated users to execute arbitrary code via the (1) Search or (2) Search Charset command.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/16487não verificadoexploitdbwww.exploit-db.com/exploits/4223não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://docs.ipswitch.com/IMail%202006.21/ReleaseNotes/IMail_RelNotes.htm#NewReleasehttp://labs.idefense.com/intelligence/vulnerabilities/display.php?id=563http://secunia.com/advisories/26123https://exchange.xforce.ibmcloud.com/vulnerabilities/35496https://exchange.xforce.ibmcloud.com/vulnerabilities/35500http://www.securityfocus.com/bid/24962http://www.securitytracker.com/id?1018419http://www.vupen.com/english/advisories/2007/2574