MailEnable SMTP Connector 服務 DNS MX 回應 DoS

medium Nessus Plugin ID 14712

概要

遠端主機上有一個應用程式受到拒絕服務弱點影響。

說明

根據其標題來判斷,遠端主機正在執行至少一個 MailEnable 的 SMTP Connector 服務執行個體。標準版 1.7x 和 專業版 1.2x/1.5ae 中都有一個瑕疵,會導致此服務在收到包含超過 100 條 MX 記錄的 DNS 回應時發生損毀。遠端攻擊者可利用此瑕疵,對目標主機上的 SMTP 伺服器發動 DoS 攻擊。

解決方案

升級至 MailEnable 標準版 1.8 / 專業版 1.5e 或更新版本。

Plugin 詳細資訊

嚴重性: Medium

ID: 14712

檔案名稱: mailenable_smtp_dos.nasl

版本: 1.21

類型: remote

已發布: 2004/9/13

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:mailenable:mailenable

可被惡意程式利用: true

可輕鬆利用: No exploit is required

弱點發布日期: 2004/9/9

參考資訊

BID: 11144