Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetWin SurgeMail 38k4-4 y versiones anteriores, Desbordamiento de Búfer (CVE-2008-1497)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
25/03/2008
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en Pila en el servicio IMAP de NetWin SurgeMail 38k4-4 y versiones anteriores, permite a usuarios remotos autenticados ejecutar código de su elección mediante argumentos largos del comando LSUB.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netwin:surgemail:1.8g3:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:1.9b2:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:2.0a2:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:2.0c:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:2.0e:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:2.0g2:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:2.1c7:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:2.2a6:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:2.2c10:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:2.2g2:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:2.2g3:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:3.0a:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:3.0c2:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:3.2e:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgemail:3.5a:*:*:*:*:*:*:*