Best Practical Solutions RT Email::Address::List 数字错误漏洞

漏洞信息详情

Best Practical Solutions RT Email::Address::List 数字错误漏洞

漏洞简介

Best Practical Solutions RT(Request Tracker)是美国Best Practical Solutions公司的一套企业级开源问题跟踪系统。Email::Address::List是其中的一个RFC关闭地址列表解析模块。

Best Practical RT 4.2.0至4.2.2版本使用的Email::Address::List 0.01及之前的版本中存在算法复杂漏洞。远程攻击者可通过电子邮件网关利用该漏洞造成拒绝服务(CPU消耗)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://lists.bestpractical.com/pipermail/rt-announce/2014-June/000257.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享