T. Hauck Jana Server POP3无效信息索引拒绝服务漏洞

漏洞信息详情

T. Hauck Jana Server POP3无效信息索引拒绝服务漏洞

漏洞简介

Thomas Hauck Jana Server 1.4.6及其更早版本存在漏洞。远程攻击者可以借助一个(1) RETR,或(2) POP3服务器DELE命令的超大信息索引值导致服务拒绝,并且还可能可以执行任意代码,该漏洞超出数组限制,可以触发缓冲区溢出攻击。

漏洞公告

The vendor has newer versions available:
T. Hauck Jana Webserver 1.0

T. Hauck Jana Webserver 1.45

T. Hauck Jana Webserver 1.46

参考网址

来源: BID
名称: 5327
链接:http://www.securityfocus.com/bid/5327

来源: XF
名称: jana-pop3-index-bo(9689)
链接:http://www.iss.net/security_center/static/9689.php

来源: BUGTRAQ
名称: 20020726 SECURITY.NNOV: multiple vulnerabilities in JanaServer
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0329.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享