Kerio MailServer Webmail 格式錯誤的電子郵件處理資源耗盡 DoS

high Nessus Plugin ID 18058

概要

遠端郵件伺服器容易遭受拒絕服務攻擊。

說明

根據其標題來判斷,遠端主機執行的 Kerio MailServer 版本低於 6.0.9。當使用者透過其 WebMail 元件檢視格式錯誤的電子郵件訊息時,這些版本可能會發生懸置或 CPU 使用率偏高。攻擊者可利用此問題,透過傳送特製訊息並讓 Kerio WebMail 的使用者檢視該訊息,來造成應用程式拒絕為合法使用者提供服務。

解決方案

升級至 Kerio MailServer 6.0.9 或更新版本。

另請參閱

http://www.kerio.com/kms_history.html

Plugin 詳細資訊

嚴重性: High

ID: 18058

檔案名稱: kerio_webmail_609.nasl

版本: 1.13

類型: remote

已發布: 2005/4/15

已更新: 2018/7/12

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

弱點資訊

CPE: cpe:/a:kerio:kerio_mailserver

可輕鬆利用: No known exploits are available

弱點發布日期: 2005/4/13

參考資訊

CVE: CVE-2005-1138

BID: 13180