Qbik WinGate IMAP Service目录遍历漏洞

漏洞信息详情

Qbik WinGate IMAP Service目录遍历漏洞

漏洞简介

WinGate 6.1.2.1094和6.1.3.1096以及可能的6.1.4 Build 1099之前的其他版本中的IMAP服务器存在目录遍历漏洞远程攻击者可以借助(1) CREATE, (2) SELECT, (3) DELETE,(4) RENAME,(5) COPY,(6) APPEND,以及(7) LIST 命令,读取其他用户的email,或在目录上执行其他未授权的操作。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Qbik WinGate 6.1.2

Qbik WinGate 6.1.4.1099

http://www.wingate.com/download.php

Qbik WinGate 6.1.3

Qbik WinGate 6.1.4.1099

http://www.wingate.com/download.php

参考网址

来源: SECUNIA

名称: 20707

链接:http://secunia.com/advisories/20707

来源: MISC

链接:http://www.wingate.com/download.php

来源: BID

名称: 18908

链接:http://www.securityfocus.com/bid/18908

来源: VUPEN

名称: ADV-2006-2730

链接:http://www.frsirt.com/english/advisories/2006/2730

来源: MISC

链接:http://secunia.com/secunia_research/2006-48/advisory/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享