Extremail pop3_port USER指令拒绝服务漏洞

漏洞信息详情

Extremail pop3_port USER指令拒绝服务漏洞

漏洞简介

eXtremail 2.1.1版本及其早期版本中存在未明漏洞。远程攻击者可以借助一个超长的包含对pop3 port (110/tcp)的\”\\%s\”序列的USER指令,且该指令涉及memmove函数,造成拒绝服务,并可能执行任意代码。

漏洞公告

参考网址

来源: BID

名称: 26074

链接:http://www.securityfocus.com/bid/26074

来源: BUGTRAQ

名称: 20071015 eXtremail(ly easy) remote roots

链接:http://www.securityfocus.com/archive/1/482293

来源: MILW0RM

名称: 4532

链接:http://www.milw0rm.com/exploits/4532

来源: MISC

链接:http://www.digit-labs.org/files/exploits/extremail-v3.pl

来源: SECUNIA

名称: 27220

链接:http://secunia.com/advisories/27220

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享