eXchange POP3是一款使用POP3或IMAP协议从Internet邮箱下载信息的系统。 eXchange POP3对部分邮件字段消息缺少正确的缓冲区边界检查,远程攻击者利用这个漏洞对系统进行缓冲区溢出攻击,可能以进程权限执行任意指令。 提交包含超长字符串的"Mail From:"字段的邮件给eXchange POP3处理,可发生缓冲区溢出,精心构建提交数据可能以进程权限执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-1944 | Qualcomm Eudora MIME消息嵌套服务拒绝漏洞 | |
| CVE-2004-1956 | PostNuke Pheonix多个跨站脚本及路径泄露漏洞 | |
| CVE-2004-1955 | PHProfession多个漏洞 | |
| CVE-2004-1954 | PHProfession多个漏洞 | |
| CVE-2004-1953 | PHProfession多个漏洞 | |
| CVE-2004-1952 | Advanced Guestbook密码参数SQL注入漏洞 | |
| CVE-2004-1951 | Xine和Xine-Lib多个远程文件覆盖漏洞 | |
| CVE-2004-1950 | PHPBB Common.php IP欺骗地址漏洞 | |
| CVE-2004-1949 | PostNuke Phoenix多个模块SQL注入漏洞 | |
| CVE-2004-1948 | NcFTP本地信息泄露漏洞 | |
| CVE-2004-1947 | Softwin BitDefender AvxScanOnlineCtrl COM对象信息泄露漏洞 | |
| CVE-2004-1946 | Cherokee Web Server格式字符串漏洞 | |
| CVE-2004-1939 | Rhino Software Zaep AntiSpam 跨站脚本漏洞 | |
| CVE-2004-1934 | Gemitel Affich.PHP远程文件包含命令注入漏洞 | |
| CVE-2004-1935 | SCT Campus Pipeline电子邮件附件脚本注入漏洞 | |
| CVE-2004-1936 | ZoneLabs ZoneAlarm Pro/Plus MailSafe过滤绕开漏洞 | |
| CVE-2004-1937 | Nuked-Klan多个漏洞 | |
| CVE-2004-1938 | Phorum Phorum_URIAuth远程SQL注入漏洞 | |
| CVE-2004-1941 | Fastream NetFile FTP/Web Serve服务器服务拒绝漏洞 | |
| CVE-2004-1943 | PHPBB album_portal.php远程文件包含漏洞 |
Showing top 20 of 360 CVEs. View all on vendor page → →
No comments yet