MailEnable IMAP Server 多個遠端緩衝區溢位弱點

high Nessus Plugin ID 15852

語系:

概要

遠端郵件伺服器受到多個緩衝區溢位問題影響。

說明

目標正在執行至少一個 MailEnable 的 IMAP 服務執行個體。MailEnable 專業版 1.52 和更舊版本以及 MailEnable 企業版 1.01 和更舊版本中有兩個瑕疵:一個是堆疊型緩衝區溢位,另一個是物件指標覆寫。遠端攻擊者可利用其中一個弱點在目標主機上執行任意程式碼。

解決方案

套用 2004 年 11 月 25 日的 IMAP hotfix。

另請參閱

http://www.hat-squad.com/en/000102.html

http://www.mailenable.com/hotfix/default.aspx

Plugin 詳細資訊

嚴重性: High

ID: 15852

檔案名稱: mailenable_imap_overflows.nasl

版本: 1.19

類型: remote

代理程式: windows

系列: Windows

已發布: 2004/11/30

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:mailenable:mailenable

排除在外的 KB 項目: imap/false_imap

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2004/11/25

參考資訊

CVE: CVE-2004-2501

BID: 11755