9

CVE-2008-1497

Exploit
Stack-based buffer overflow in the IMAP service in NetWin SurgeMail 38k4-4 and earlier allows remote authenticated users to execute arbitrary code via long arguments to the LSUB command.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netwin ≫ Surgemail Version 1.8g3
Netwin ≫ Surgemail Version 1.9b2
Netwin ≫ Surgemail Version 2.0a2
Netwin ≫ Surgemail Version 2.0c
Netwin ≫ Surgemail Version 2.0e
Netwin ≫ Surgemail Version 2.0g2
Netwin ≫ Surgemail Version 2.1c7
Netwin ≫ Surgemail Version 2.2a6
Netwin ≫ Surgemail Version 2.2c10
Netwin ≫ Surgemail Version 2.2g2
Netwin ≫ Surgemail Version 2.2g3
Netwin ≫ Surgemail Version 3.0a
Netwin ≫ Surgemail Version 3.0c2
Netwin ≫ Surgemail Version 3.2e
Netwin ≫ Surgemail Version 3.5a
Netwin ≫ Surgemail Version 3.5b3
Netwin ≫ Surgemail Version 3.6d
Netwin ≫ Surgemail Version 3.6f3
Netwin ≫ Surgemail Version 3.6f5
Netwin ≫ Surgemail Version 3.6f7
Netwin ≫ Surgemail Version 3.7b
Netwin ≫ Surgemail Version 3.7b3
Netwin ≫ Surgemail Version 3.7b5
Netwin ≫ Surgemail Version 3.7b6
Netwin ≫ Surgemail Version 3.7b7
Netwin ≫ Surgemail Version 3.7b8
Netwin ≫ Surgemail Version 3.8a
Netwin ≫ Surgemail Version 3.8b
Netwin ≫ Surgemail Version 3.8d
Netwin ≫ Surgemail Version 3.8f
Netwin ≫ Surgemail Version 3.8f2
Netwin ≫ Surgemail Version 3.8f3
Netwin ≫ Surgemail Version 3.8i
Netwin ≫ Surgemail Version 3.8i2
Netwin ≫ Surgemail Version 3.8i3
Netwin ≫ Surgemail Version 3.8k
Netwin ≫ Surgemail Version 3.8k2
Netwin ≫ Surgemail Version 3.8k3
Netwin ≫ Surgemail Version 3.8m
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.3% 0.927
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9 8 10
AV:N/AC:L/Au:S/C:C/I:C/A:C
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://www.netwinsite.com/surgemail/help/updates.htm
Vendor Advisory
http://secunia.com/advisories/29105
Vendor Advisory
http://securityreason.com/securityalert/3774
Exploit
http://www.infigo.hr/en/in_focus/advisories/INFIGO-2008-03-07
Exploit
http://www.securityfocus.com/archive/1/489959/100/0/threaded
http://www.securityfocus.com/bid/28377
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/41402