MailEnable IMAP 伺服器 SEARCH 命令遠端 DoS

medium Nessus Plugin ID 15487

概要

遠端郵件伺服器受到遠端拒絕服務弱點影響。

說明

目標正在執行至少一個 MailEnable 的 IMAP 服務執行個體。MailEnable 專業版 1.5ad 版中有一個瑕疵,會導致此服務在收到 SEARCH 命令時發生損毀。由於某些 IMAP 用戶端 (如 IMP 和 Vmail) 會將此命令作為正常登入處理程序的一部分,因此經驗證的使用者可有意或無意間傳送此命令,觸發拒絕服務攻擊。

解決方案

升級至 MailEnable Professional 1.5e 或更新版本。

另請參閱

http://www.mailenable.com/professionalhistory.asp

Plugin 詳細資訊

嚴重性: Medium

ID: 15487

檔案名稱: mailenable_imap_search_dos.nasl

版本: 1.19

類型: remote

代理程式: windows

系列: Windows

已發布: 2004/10/17

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:mailenable:mailenable

必要的 KB 項目: imap/login, imap/password

排除在外的 KB 項目: imap/false_imap

可輕鬆利用: No known exploits are available

弱點發布日期: 2004/10/14

參考資訊

CVE: CVE-2004-2194

BID: 11418