6.4

CVE-2008-1054

Exploit
Stack-based buffer overflow in the _lib_spawn_user_getpid function in (1) swatch.exe and (2) surgemail.exe in NetWin SurgeMail 38k4 and earlier, and beta 39a, allows remote attackers to cause a denial of service (daemon crash) and possibly execute arbitrary code via an HTTP request with multiple long headers to webmail.exe and unspecified other CGI executables, which triggers an overflow when assigning values to environment variables.  NOTE: some of these details are obtained from third party information.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netwin ≫ Surgemail Version 1.8a
Netwin ≫ Surgemail Version 1.8b3
Netwin ≫ Surgemail Version 1.8d
Netwin ≫ Surgemail Version 1.8e
Netwin ≫ Surgemail Version 1.8g3
Netwin ≫ Surgemail Version 1.9
Netwin ≫ Surgemail Version 1.9b2
Netwin ≫ Surgemail Version 2.0a2
Netwin ≫ Surgemail Version 2.0c
Netwin ≫ Surgemail Version 2.0e
Netwin ≫ Surgemail Version 2.0g2
Netwin ≫ Surgemail Version 2.1a
Netwin ≫ Surgemail Version 2.1c7
Netwin ≫ Surgemail Version 2.2a6
Netwin ≫ Surgemail Version 2.2c9
Netwin ≫ Surgemail Version 2.2c10
Netwin ≫ Surgemail Version 2.2g2
Netwin ≫ Surgemail Version 2.2g3
Netwin ≫ Surgemail Version 3.0a
Netwin ≫ Surgemail Version 3.0c2
Netwin ≫ Surgemail Version 3.1s
Netwin ≫ Surgemail Version 3.8f3
Netwin ≫ Surgemail Version 3.8i
Netwin ≫ Surgemail Version 3.8i2
Netwin ≫ Surgemail Version 3.8i3
Netwin ≫ Surgemail Version 38k
Netwin ≫ Surgemail Version 38k4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.36% 0.936
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.4 10 4.9
AV:N/AC:L/Au:N/C:N/I:P/A:P
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://aluigi.altervista.org/adv/surgemailz-adv.txt
Exploit
http://secunia.com/advisories/29105
Vendor Advisory
http://securityreason.com/securityalert/3705
http://www.securityfocus.com/archive/1/488741/100/0/threaded
http://www.securityfocus.com/bid/27992
Exploit
http://www.securitytracker.com/id?1019500
http://www.vupen.com/english/advisories/2008/0678
https://exchange.xforce.ibmcloud.com/vulnerabilities/40834