MailEnable Professional HTTPMail服务拒绝(空引用和应用程序崩溃)漏洞。

漏洞信息详情

MailEnable Professional HTTPMail服务拒绝(空引用和应用程序崩溃)漏洞。

漏洞简介

MailEnable Professional 1.18版本的HTTPMail服务不能正确的处理Authorization头的参数,远程攻击者利用该漏洞导致服务拒绝(空引用和应用程序崩溃)。

漏洞公告

参考网址

来源: SECUNIA
名称: 11588
链接:http://secunia.com/advisories/11588

来源: www.oliverkarow.de
链接:http://www.oliverkarow.de/research/MailWebHTTPAuthCrash.txt

来源: BUGTRAQ
名称: 20040516 RE: Remote Buffer Overflow in MailEnable HTTPMail
链接:http://archives.neohapsis.com/archives/bugtraq/2004-05/0159.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享