多数EMAIL客户端支持IMAP协议。 多数EMAIL客户端在通过IMAP协议处理邮箱大小值时存在问题,远程攻击者可以利用这个漏洞对客户端进行拒绝服务攻击,或通过特殊值破坏内存,可能以用户进程权限在系统上执行任意指令。 问题在处理大的邮箱大小时会发生内存破坏,许多IMAP客户端执行malloc(messages_count * sizeof(struct message))操作,并把数据读取到内存中,由于没有检查邮箱大小,如果恶意IMAP服务器提供超长的邮箱大小值,会破坏堆栈中信息。可能以用户进程权限在系
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0246 | Linux Kernel IOPERM系统调用I/O端口访问漏洞 | |
| CVE-2003-0291 | 3com OfficeConnect Remote 812 ADSL Router HTTP请求泄露漏洞 | |
| CVE-2003-0292 | Inktomi Traffic Server跨站脚本攻击漏洞 | |
| CVE-2003-0293 | PalmOS服务拒绝漏洞 | |
| CVE-2003-0294 | php-proxima autohtml.php读取任意文件漏洞 | |
| CVE-2003-0295 | vBulletin private.php跨站脚本攻击漏洞 | |
| CVE-2003-0296 | Evolution The IMAP Client服务拒绝漏洞 | |
| CVE-2003-0298 | Mozilla IMAP Client拒绝服务漏洞 | |
| CVE-2003-0299 | The IMAP Client mutt Balsa服务拒绝漏洞 | |
| CVE-2003-0300 | Sylpheed IMAP服务器服务拒绝漏洞 | |
| CVE-2003-0301 | Outlook Express IMAP客户端服务拒绝漏洞 | |
| CVE-2003-0302 | Eudora IMAP客户端服务拒绝漏洞 |
暂无评论