Citadel/UX USER 命令遠端溢位

critical Nessus Plugin ID 13856

語系:

Synopsis

遠端郵件服務有一個緩衝區溢位弱點。

描述

遠端主機正在執行 Citadel/UX,這是適用於 Unix 的郵件伺服器。

此軟體的遠端版本存在緩衝區溢位弱點,遠端攻擊者可利用此弱點來發動拒絕服務或任意程式碼執行攻擊。

若要利用此缺陷,攻擊者需要向 USER 命令提供特製的引數。

解決方案

升級至 Citadel 6.24 版或更新版本。

另請參閱

https://seclists.org/bugtraq/2004/Jul/349

Plugin 詳細資訊

嚴重性: Critical

ID: 13856

檔案名稱: citadel_overflow.nasl

版本: 1.19

類型: remote

已發布: 2004/7/30

已更新: 2018/11/15

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2004/7/29

參考資訊

CVE: CVE-2004-1705

BID: 10833

Secunia: 12197