5

CVE-2006-4344

CRLF injection vulnerability in CGI-Rescue Mail F/W System (formd) before 8.3 allows remote attackers to spoof e-mails and inject e-mail headers via unspecified vectors in (1) mail.cgi and (2) query.cgi.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cgi-rescueMail F W System Version8.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.46% 0.701
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://jvn.jp/jp/JVN%2311048526/index.html
Patch
http://secunia.com/advisories/21543
Patch
Vendor Advisory
http://www.osvdb.org/28131
Patch
http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20060822210549
Patch
http://www.securityfocus.com/bid/19676
Patch
http://www.vupen.com/english/advisories/2006/3359