ID: CVE-2003-0540

Last Modified: Oct. 11, 2017

The address parser code in Postfix 1.1.12 and earlier allows remote attackers to cause a denial of service (lock) via (1) a malformed envelope address to a local host that would generate a bounce and contains the ".!" string in the MAIL FROM or Errors-To headers, which causes nqmgr to lock up, or (2) via a valid MAIL FROM with a RCPT TO containing a ".!" string, which causes an instance of the SMTP listener to lock up.

Access Vector: Network

Access Complexity: Low

Authentication: None

Confidentiality Impact: None

Integrity Impact: None

Availability Impact: Partial

Base Score: 5.0

Exploitability Score: 10.0

Impact Score: 2.9

CVSS V2: AV:N/AC:L/Au:N/C:N/I:N/A:P

Specialize CVSS-Score

NVD-CWE-Other

Condition Configuration
OR
OR
Alle Schwachstellen für wietse_venema
Alle Schwachstellen für wietse_venema
Alle Schwachstellen für wietse_venema
Alle Schwachstellen für wietse_venema
Alle Schwachstellen für conectiva
Alle Schwachstellen für wietse_venema
Alle Schwachstellen für wietse_venema
Alle Schwachstellen für wietse_venema
Alle Schwachstellen für conectiva
                    <?xml version="1.0" ?>
<set operator="and">
    <set operator="or">
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.0.21:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:2001-11-15:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:2000-02-28:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1999-12-31:*:*:*:*:*:*:*"/>
        <prop key="operating_system" value="cpe:2.3:o:conectiva:linux:8.0:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.1.12:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1999-09-06:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.1.11:*:*:*:*:*:*:*"/>
        <prop key="operating_system" value="cpe:2.3:o:conectiva:linux:7.0:*:*:*:*:*:*:*"/>
    </set>
    <prop key="program_influence" value="input"/>
    <prop key="range" value="remote"/>
</set>

                  
                      <?xml version="1.0" ?>
<set operator="and">
    <set operator="or">
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.0.21:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:2001-11-15:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:2000-02-28:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1999-12-31:*:*:*:*:*:*:*"/>
        <prop key="operating_system" value="cpe:2.3:o:conectiva:linux:8.0:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.1.12:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1999-09-06:*:*:*:*:*:*:*"/>
        <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.1.11:*:*:*:*:*:*:*"/>
        <prop key="operating_system" value="cpe:2.3:o:conectiva:linux:7.0:*:*:*:*:*:*:*"/>
    </set>
    <set operator="or">
        <prop key="program_influence" value="input"/>
        <prop key="program_influence" value="existence"/>
    </set>
    <prop key="range" value="remote"/>
</set>