漏洞信息详情
Ipswitch IMail Server多个缓冲区溢出拒绝服务漏洞
- CNNVD编号:CNNVD-200412-1106
- 危害等级: 中危
- CVE编号:
CVE-2004-2422
- 漏洞类型:
边界条件错误
- 发布时间:
2004-12-31
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
ipswitch - 漏洞来源:
Ipswitch -
漏洞简介
Ipswitch IMail Server 8.13之前版本的多个功能存在漏洞。远程攻击者可以通过(1)一个到Queue Manager的超长sender字段,或者(2)一个到Web Messaging组件的超长To字段导致拒服务拒绝(崩溃)。
漏洞公告
The vendor has released version 8.13 to address these issues:
Ipswitch IMail 8.1
-
Ipswitch imail813.exe
ftp://ftp.ipswitch.com/Ipswitch/Product_Support/IMail/imail813.exe
参考网址
来源: XF
名称: ipswitch-web-messaging-dos(17222)
链接:http://xforce.iss.net/xforce/xfdb/17222
来源: XF
名称: ipswitch-queue-manager-dos(17219)
链接:http://xforce.iss.net/xforce/xfdb/17219
来源: BID
名称: 11106
链接:http://www.securityfocus.com/bid/11106
来源: OSVDB
名称: 9554
链接:http://www.osvdb.org/9554
来源: OSVDB
名称: 9552
链接:http://www.osvdb.org/9552
来源: SECUNIA
名称: 12453
链接:http://secunia.com/advisories/12453
来源: support.ipswitch.com
链接:http://support.ipswitch.com/kb/IM-20040902-DM01.htm#FIXES
来源: SECTRACK
名称: 1011146
链接:http://securitytracker.com/id?1011146