SMTP Clearswift MAILsweeper/Exchange MAILsweeper e-mail 访问控制绕过漏洞

漏洞信息详情

SMTP Clearswift MAILsweeper/Exchange MAILsweeper e-mail 访问控制绕过漏洞

漏洞简介

SMTP 4.3.20之前版本的Clearswift MAILsweeper 和 Exchange 4.3.20之前版本的MAILsweeper可以使远程攻击者通过发送指定不存在或无法识别的字符集的e-mail,来绕过\”文本分析\”,有可能绕过SPAM 及其他过滤器。

漏洞公告

参考网址

来源: BID

名称: 18584

链接:http://www.securityfocus.com/bid/18584

来源: VUPEN

名称: ADV-2006-2473

链接:http://www.frsirt.com/english/advisories/2006/2473

来源: SECUNIA

名称: 20756

链接:http://secunia.com/advisories/20756

来源: download.mimesweeper.com

链接:http://download.mimesweeper.com/www/TechnicalDocumentation/ReadMe_MSW_4,3,20.htm

来源: XF

名称: mailsweeper-charcter-set-security-bypass(27301)

链接:http://xforce.iss.net/xforce/xfdb/27301

来源: OSVDB

名称: 26737

链接:http://www.osvdb.org/26737

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享