MailEnable IMAP命令目录遍历漏洞

漏洞信息详情

MailEnable IMAP命令目录遍历漏洞

漏洞简介

MailEnable是一款商业性质的POP3和SMTP服务器。

MailEnable的IMAP服务(MEIMAP.EXE)在处理向create和rename命令传送的特制邮箱名时存在目录遍历漏洞。远程攻击者可以利用这个漏洞在服务器上创建任意目录,或通过重新命名其他用户的邮件目录导致拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

MailEnable Hotfix ME-10008 IMAP Cumulative Hotfix/Update

http://www.mailenable.com/hotfix/ME-10008.EXE

参考网址

来源: www.mailenable.com

链接:http://www.mailenable.com/hotfix/

来源: VUPEN

名称: ADV-2005-2484

链接:http://www.frsirt.com/english/advisories/2005/2484

来源: MISC

链接:http://secunia.com/secunia_research/2005-59/advisory/

来源: SECUNIA

名称: 17633

链接:http://secunia.com/advisories/17633

来源: BID

名称: 15494

链接:http://www.securityfocus.com/bid/15494

来源: SECTRACK

名称: 1015239

链接:http://securitytracker.com/id?1015239

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享