MailEnable多个IMAP远程缓冲区溢出漏洞

漏洞信息详情

MailEnable多个IMAP远程缓冲区溢出漏洞

漏洞简介

MailEnable Professional 1.71及Enterprise 1.1在补丁ME-10009之前版本存在多个缓冲溢出,远程攻击者可以通过长 (1)LIST,(2)LSUB和(3)UID FETCH命令发起拒绝服务攻击(崩溃)并可能执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.mailenable.com/hotfix/ME-10009.EXE

参考网址

来源: FULLDISC

名称: 20051220 [ACSSEC-2005-11-27-0x2] Remote Overflows in Mailenable Enterprise 1.1 / Professional 1.7

链接:http://seclists.org/lists/fulldisclosure/2005/Dec/1036.html

来源: BID

名称: 15985

链接:http://www.securityfocus.com/bid/15985

来源: SECUNIA

名称: 18134

链接:http://secunia.com/advisories/18134

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享