漏洞信息详情
John Hardin Procmail Email Sanitizer分段Mime识别漏洞
- CNNVD编号:CNNVD-200212-089
- 危害等级: 高危
- CVE编号:
CVE-2002-2034
- 漏洞类型:
设计错误
- 发布时间:
2002-12-31
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
john_hardin - 漏洞来源:
Published in the C… -
漏洞简介
Procmail的Email Sanitizer 1.133之前的版本存在漏洞。远程攻击者借助畸形的循环分段MIME附件绕过邮件过滤器和执行任意代码。
漏洞公告
An updated version has been made available:
John Hardin Procmail Email Sanitizer 1.131
-
John Hardin html-trap.procmail.gz
http://www.impsec.org/email-tools/html-trap.procmail.gz
John Hardin Procmail Email Sanitizer 1.132
-
John Hardin html-trap.procmail.gz
http://www.impsec.org/email-tools/html-trap.procmail.gz
参考网址
来源: BID
名称: 3820
链接:http://www.securityfocus.com/bid/3820
来源: XF
名称: pes-mime-bypass-filter(7847)
链接:http://www.iss.net/security_center/static/7847.php
来源: www.impsec.org
链接:http://www.impsec.org/email-tools/sanitizer-changelog.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END