Ipswitch IMail Server多个缓冲区溢出拒绝服务漏洞

漏洞信息详情

Ipswitch IMail Server多个缓冲区溢出拒绝服务漏洞

漏洞简介

Ipswitch IMail Server 8.13之前版本的多个功能存在漏洞。远程攻击者可以通过(1)一个到Queue Manager的超长sender字段,或者(2)一个到Web Messaging组件的超长To字段导致拒服务拒绝(崩溃)。

漏洞公告

The vendor has released version 8.13 to address these issues:

Ipswitch IMail 8.1

参考网址

来源: XF
名称: ipswitch-web-messaging-dos(17222)
链接:http://xforce.iss.net/xforce/xfdb/17222

来源: XF
名称: ipswitch-queue-manager-dos(17219)
链接:http://xforce.iss.net/xforce/xfdb/17219

来源: BID
名称: 11106
链接:http://www.securityfocus.com/bid/11106

来源: OSVDB
名称: 9554
链接:http://www.osvdb.org/9554

来源: OSVDB
名称: 9552
链接:http://www.osvdb.org/9552

来源: SECUNIA
名称: 12453
链接:http://secunia.com/advisories/12453

来源: support.ipswitch.com
链接:http://support.ipswitch.com/kb/IM-20040902-DM01.htm#FIXES

来源: SECTRACK
名称: 1011146
链接:http://securitytracker.com/id?1011146

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享