Qualcomm Eudora To:字段内存破坏漏洞 CVE-2004-2301 CNNVD-200412-789

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Qualcomm Eudora是一款邮件客户端程序。 Qualcomm Eudora对\"To:\"邮件字段缺少充分边界缓冲区检查,远程攻击者可以利用这个漏洞可能以进程权限在系统上执行任意指令。 当应用软件处理\"To:\"字段超过240字符的邮件消息时会发生缓冲区溢出,攻击者可以发送\'\'from:\'\'或\'\'Reply To:\'\'字段带有超长字符串邮件,当用户回复时会触发此问题。存在执行任意指令的可能。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息