1 results (0.007 seconds)

CVSS: 9.8EPSS: 9%CPEs: 1EXPL: 2

07 Mar 2017 — In Azure Data Expert Ultimate 2.2.16, the SMTP verification function suffers from a buffer overflow vulnerability, leading to remote code execution. The attack vector is a crafted SMTP daemon that sends a long 220 (aka "Service ready") string. En Azure Data Expert Ultimate 2.2.16, la función de verificación SMTP sufre una vulnerabilidad de desbordamiento de búfer, lo que lleva a una ejecución remota de código. El vector de ataque es un demonio SMTP manipulado que envía una cadena 220 larga (también conocida... • https://www.exploit-db.com/exploits/41545 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •