NetWin SurgeMail/WebMail多个输入验证漏洞

漏洞信息详情

NetWin SurgeMail/WebMail多个输入验证漏洞

漏洞简介

NetWin SurgeMail/WebMail是基于WEB的邮件服务程序。
NetWin SurgeMail/WebMail多处不正确处理用户提供数据,远程攻击者可以利用这个漏洞获得敏感路径信息和进行跨站脚本攻击。
提交不存在的文件请求会导致敏感信息泄露,而对程序监听的7080端口,对恶意HTML字符缺少充分过滤,可导致跨站脚本攻击,泄露敏感信息。

漏洞公告

厂商补丁:
NetWin
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

NetWin Upgrade SurgeMail 2.0c

ftp://ftp.netwinsite.com/pub/surgemail/beta/

参考网址

来源: XF
名称: surgemail-invalid-path-disclosure(16319)
链接:http://xforce.iss.net/xforce/xfdb/16319

来源: BID
名称: 10483
链接:http://www.securityfocus.com/bid/10483

来源: OSVDB
名称: 6745
链接:http://www.osvdb.org/6745

来源: www.netwinsite.com
链接:http://www.netwinsite.com/surgemail/help/updates.htm

来源: www.exploitlabs.com
链接:http://www.exploitlabs.com/files/advisories/EXPL-A-2004-002-surgmail.txt

来源: SECUNIA
名称: 11772
链接:http://secunia.com/advisories/11772

来源: FULLDISC
名称: 20040603 Surgemail – Multiple Vulnerabilities
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0056.html

来源:NSFOCUS
名称:6575
链接:http://www.nsfocus.net/vulndb/6575

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享