多个供应商MINE封装内容校验滤波器绕过漏洞

漏洞信息详情

多个供应商MINE封装内容校验滤波器绕过漏洞

漏洞简介

多个内容安全网关和杀毒产品存在漏洞。远程攻击者借助MIME消息绕过内容限制,这些MIME消息在MIME的标题、参数和值中使用畸形引用,包括:(1)不应该被引用的字段,(2)副本引用,或者(3)缺少行距或拖尾的引用字符,可能与邮件客户端说明的不同。

漏洞公告

plDaniels have released ripMime 1.4.0.0 to address this issue.
F-Secure will be releasing Internet Gatekeeper 6.41 to address this issue in Q4/04.
plDaniels ripMime 1.2 .0

plDaniels ripMime 1.2.1

plDaniels ripMime 1.2.2

plDaniels ripMime 1.2.3

plDaniels ripMime 1.2.4

plDaniels ripMime 1.2.5

plDaniels ripMime 1.2.6

plDaniels ripMime 1.2.7

plDaniels ripMime 1.3.2 .3

plDaniels ripMime 1.3.2 .0

plDaniels ripMime 1.3.2 .2

参考网址

来源: XF
名称: mime-quote-filtering-bypass(17336)
链接:http://xforce.iss.net/xforce/xfdb/17336

来源: www.uniras.gov.uk
链接:http://www.uniras.gov.uk/vuls/2004/380375/mime.htm

来源: BUGTRAQ
名称: 20040914 Corsaire Security Advisory – Multiple vendor MIME field quoting issue
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109521027007616&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享