« Volver al listado

CVE-2008-1055

Estado: ModificadaAlta (7.5)—

Format string vulnerability in webmail.exe in NetWin SurgeMail 38k4 and earlier and beta 39a, and WebMail 3.1s and earlier, allows remote attackers to cause a denial of service (daemon crash) and possibly execute arbitrary code via format string specifiers in the page parameter.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2008-1055",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": true,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2008-02-27T19:44:00.000",
  "references": [
    {
      "url": "http://aluigi.altervista.org/adv/surgemailz-adv.txt",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/29105",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/29137",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://securityreason.com/securityalert/3705",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/488741/100/0/threaded",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/27990",
      "tags": [
        "Exploit"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1019500",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2008/0678",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/40833",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://aluigi.altervista.org/adv/surgemailz-adv.txt",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/29105",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/29137",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://securityreason.com/securityalert/3705",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/488741/100/0/threaded",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/27990",
      "tags": [
        "Exploit"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1019500",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2008/0678",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/40833",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-134"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Format string vulnerability in webmail.exe in NetWin SurgeMail 38k4 and earlier and beta 39a, and WebMail 3.1s and earlier, allows remote attackers to cause a denial of service (daemon crash) and possibly execute arbitrary code via format string specifiers in the page parameter."
    },
    {
      "lang": "es",
      "value": "Vulnerabilidad de cadena de formato en webmail.exe de NetWin SurgeMail 38k4 y versiones anteriores y beta 39a, y WebMail 3.1s y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) y posiblemente ejecutar código de su elección a través de cadenas de formato especificadas en el parámetro page."
    }
  ],
  "lastModified": "2026-06-16T22:50:53.460",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0338308B-54C6-4C2F-9A5F-A4D0AB34E091",
              "versionEndIncluding": "38k4"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:1.8a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "51F3F0B2-8A75-42A6-9B4C-E1C2AA8EF27C"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:1.8b3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "06B04968-6115-48D0-A315-D0445234DA23"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:1.8d:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A3213555-A5AC-4722-B2A9-26726803F813"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:1.8e:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0EB5003E-B9BA-4DD0-98EE-C3AAFBF7BFB1"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:1.8g3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "96563C20-642A-47EA-8A4B-1DE9C1DD7377"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:1.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "439847AC-0ACD-4BDB-A935-3CE645366DAF"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:1.9b2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AFAC85F6-EF7F-4051-AEC9-4FF21D77D1EA"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:2.0a2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "90487000-A5DA-463B-82B2-5F83DBEC7154"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:2.0c:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8B654A1F-01A3-4F18-A1E6-9D924BF34397"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:2.0e:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4FDB3E97-547C-4531-81E9-B280E3DF39D4"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:2.0g2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "61DA6241-B456-4721-BAB7-A857FAA4B41B"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:2.1a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "74F72E7E-9561-4F82-8AFC-DB0DA32F8221"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:2.1c7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BBBC4664-D561-4DDD-AC69-003D498FE40B"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:2.2a6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7324F0F8-6F15-4966-9589-7BDF502DA287"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:2.2c9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "67230924-EDC9-40CD-931E-71D0ED4F4E89"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:2.2c10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FAF4BCCC-8284-4EB2-B38B-06283E584F2A"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:2.2g2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "288E7531-50DA-4AE1-B152-F0FBE7CA88BC"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:2.2g3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "914D7AFB-007F-48C1-98C0-13B38F2C2D75"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:3.0a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1ED629A5-B807-4856-AD71-DF5040463694"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:3.0c2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5470DC1D-DBE4-4C03-B831-42533DF08D93"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:3.8f3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "50C06B4F-1DEC-4622-B060-184762418112"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:39a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F1616805-E66C-41AD-9D58-D15DE096597A"
            },
            {
              "criteria": "cpe:2.3:a:netwin:surgemail:beta_39a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EFE7385D-DD52-4E65-9514-84DD3217E2F2"
            },
            {
              "criteria": "cpe:2.3:a:netwin:webmail:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "26B239D5-5741-40D0-8286-E946604056D3",
              "versionEndIncluding": "3.1s"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}