Программа: QwikMail 0,3
Удаленный атакующий может выполнить произвольный код на уязвимой системе.
Уязвимость существует в файле 'qwik-smtpd.c'. Приложение некорректно фильтрует символы форматной строки перед вызовом функции fprintf(). Удаленный атакующий может подключиться к SMTP порту приложения и послать специально сформированную строку, которая вызовет переполнение буфера и даст возможность выполнить произвольный код на уязвимой системе.