NetWin DMail DList远程认证绕过漏洞

漏洞信息详情

NetWin DMail DList远程认证绕过漏洞

漏洞简介

DMail 3.1a中的DList (dlist.exe)允许远程攻击者通过一个带有不正确密码散列的sendlog命令,让_cmd_sendlog函数不能正确处理它,从而绕过认证、读取日志文件并关闭系统。

漏洞公告

参考网址

来源: XF

名称: dmail-dlist-bypass-authentication(20412)

链接:http://xforce.iss.net/xforce/xfdb/20412

来源: BID

名称: 13497

链接:http://www.securityfocus.com/bid/13497

来源: MISC

链接:http://www.security.org.sg/vuln/dmail31a.html

来源: SECUNIA

名称: 15242

链接:http://secunia.com/advisories/15242

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享