Inter7 Vpopmail认证绕过漏洞

漏洞信息详情

Inter7 Vpopmail认证绕过漏洞

漏洞简介

Vpopmail 5.4.14和5.4.15在启用明文密码的状态下,可以使远程攻击者对未使用对(1) SMTP AUTH或(2) APOP的空密码设置的明文密码的帐户进行认证。

漏洞公告

厂商已经发布5.4.16 版本来解决此问题:
Inter7 vpopmail (vchkpw) 5.4.14

Inter7 vpopmail (vchkpw) 5.4.15

参考网址

来源: BID

名称: 17894

链接:http://www.securityfocus.com/bid/17894

来源: VUPEN

名称: ADV-2006-1698

链接:http://www.frsirt.com/english/advisories/2006/1698

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=415350

来源: SECUNIA

名称: 19987

链接:http://secunia.com/advisories/19987

来源: XF

名称: vpopmail-auth-bypass(26333)

链接:http://xforce.iss.net/xforce/xfdb/26333

来源: OSVDB

名称: 25445

链接:http://www.osvdb.org/25445

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享