NT SLMail远程管理者服务漏洞

漏洞信息详情

NT SLMail远程管理者服务漏洞

漏洞简介

SLMail 3.1和3.2版本存在漏洞。当指向目标文件用户的Finger文件设置远程管理服务(RAS)有效时,本地用户可以访问NTFS系统中的任意文件,然后在用户机上运行finger程序。

漏洞公告

Disable the Remote Administration Service. If this is not an option, then remove the “Access this computer from the network” right from the Everybody group.

参考网址

来源: XF
名称: slmail-ras-ntfs-bypass(5392)
链接:http://xforce.iss.net/static/5392.php

来源: BID
名称: 497
链接:http://www.securityfocus.com/bid/497

来源: NTBUGTRAQ
名称: SLmail 3.2 Build 3113 (Web Administration Security Fix)
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=92110501504997&w=2

来源: NTBUGTRAQ
名称: 199902225 ALERT: SLMail 3.2 (and 3.1) with the Remote Administration Service
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=91999015212415&w=2

来源: BUGTRAQ
名称: 19990225 ALERT: SLMail 3.2 (and 3.1) with the Remote Administration Service
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=91996412724720&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享