漏洞信息详情
NT SLMail远程管理者服务漏洞
- CNNVD编号:CNNVD-199902-057
- 危害等级: 中危
- CVE编号:
CVE-1999-0380
- 漏洞类型:
访问验证错误
- 发布时间:
1999-02-25
- 威胁类型:
本地
- 更新时间:
2005-05-02
- 厂 商:
seattle_lab_software - 漏洞来源:
Posted to bugtraq … -
漏洞简介
SLMail 3.1和3.2版本存在漏洞。当指向目标文件用户的Finger文件设置远程管理服务(RAS)有效时,本地用户可以访问NTFS系统中的任意文件,然后在用户机上运行finger程序。
漏洞公告
Disable the Remote Administration Service. If this is not an option, then remove the “Access this computer from the network” right from the Everybody group.
参考网址
来源: XF
名称: slmail-ras-ntfs-bypass(5392)
链接:http://xforce.iss.net/static/5392.php
来源: BID
名称: 497
链接:http://www.securityfocus.com/bid/497
来源: NTBUGTRAQ
名称: SLmail 3.2 Build 3113 (Web Administration Security Fix)
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=92110501504997&w=2
来源: NTBUGTRAQ
名称: 199902225 ALERT: SLMail 3.2 (and 3.1) with the Remote Administration Service
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=91999015212415&w=2
来源: BUGTRAQ
名称: 19990225 ALERT: SLMail 3.2 (and 3.1) with the Remote Administration Service
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=91996412724720&w=2