您现在的位置是:网站首页> 编程资料编程资料
Alt-N MDaemon IMAP 服务器FETCH 命令栈溢出漏洞 _漏洞分析_网络安全_
2023-05-24
334人已围观
简介 Alt-N MDaemon IMAP 服务器FETCH 命令栈溢出漏洞 _漏洞分析_网络安全_
受影响系统:
Alt-N MDaemon 9.64
描述:
MDaemon是一款基于Windows的邮件服务程序。
MDaemon的IMAP服务器在处理FETCH命令的参数数据时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。
如果远程攻击者向该服务发送的FETCH命令中的BODY数据项包含有超长的分段标识的话,就可以触发这个溢出,导致执行任意代码。但成功攻击要求拥有有效的用户凭据。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.altn.com
Alt-N MDaemon 9.64
描述:
MDaemon是一款基于Windows的邮件服务程序。
MDaemon的IMAP服务器在处理FETCH命令的参数数据时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。
如果远程攻击者向该服务发送的FETCH命令中的BODY数据项包含有超长的分段标识的话,就可以触发这个溢出,导致执行任意代码。但成功攻击要求拥有有效的用户凭据。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.altn.com
相关内容
- SurgeMail IMAP服务器LIST 含命令远程栈溢出漏洞 _漏洞分析_网络安全_
- Novell GroupWise Windows API 邮件信息泄露漏洞 _漏洞分析_网络安全_
- BootManage TFTP服务器 filename 参数栈溢出漏洞 _漏洞分析_网络安全_
- Adobe Flash CS3 Professional FLA 代码执行漏洞 _漏洞分析_网络安全_
- Common Unix Printing System CGI远程堆溢出漏洞 _漏洞分析_网络安全_
- Info-ZIP UnZip inflate_dynamic 函数堆破坏漏洞 _漏洞分析_网络安全_
- BusinessObjects RptViewerAX ActiveX栈溢出漏洞 _漏洞分析_网络安全_
- Belkin Wireless G Router绕过限制 拒绝服务漏洞 _漏洞分析_网络安全_
- VMware产品存在权限提升拒绝服务安全漏洞 _漏洞分析_网络安全_
- Common Unix Printing System的远程拒绝服务漏洞 _漏洞分析_网络安全_
