Barracuda Networks垃圾邮件防火墙编码密码安全特权提升漏洞

漏洞信息详情

Barracuda Networks垃圾邮件防火墙编码密码安全特权提升漏洞

漏洞简介

Barracuda Spam Firewall是用于保护邮件服务器的集成硬件和软件垃圾邮件解决方案。

在从本地登陆的时候管理员帐户使用一个包含硬件编码的密码,可以使攻击者获得相应权限.

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.barracudanetworks.com/ns/products/spam_overview.php

参考网址

来源: US-CERT

名称: VU#199348

链接:http://www.kb.cert.org/vuls/id/199348

来源: BUGTRAQ

名称: 20060804 Barracuda Spam Firewall: Administrator Level Remote Command Execution [ID-20060804-01]

链接:http://www.securityfocus.com/archive/1/archive/1/442249/100/0/threaded

来源: XF

名称: barracuda-admin-default-account(28235)

链接:http://xforce.iss.net/xforce/xfdb/28235

来源: BID

名称: 19276

链接:http://www.securityfocus.com/bid/19276

来源: OSVDB

名称: 29780

链接:http://www.osvdb.org/29780

来源: SREASON

名称: 1363

链接:http://securityreason.com/securityalert/1363

来源: SECUNIA

名称: 21258

链接:http://secunia.com/advisories/21258

来源: FULLDISC

名称: 20060804 Barracuda Spam Firewall: Administrator Level Remote Command Execution [ID-20060804-01]

链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-08/0110.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享