FTGate4 IMAP EXAMINE 命令遠端溢位

critical Nessus Plugin ID 20221

概要

遠端 IMAP 伺服器容易受到緩衝區溢位攻擊。

說明

遠端主機似乎正在執行 FTGate,這是由 FTGate Technology Ltd. 提供的一款適用於 Windows 的商用群組軟體。

遠端主機上安裝的 FTGate 中有一個 IMAP 伺服器容易受到緩衝區溢位攻擊,這是因為在處理各種 IMAP 命令時發生邊界錯誤所致。經驗證的攻擊者或可利用此問題來造成應用程式損毀,並可能執行任意程式碼,但這需要具有 SYSTEM 使用者的權限。

解決方案

升級至 FTGate 4.4.002 或更新版本。

另請參閱

https://www.securityfocus.com/archive/1/416876/30/0/threaded

http://members.ftgate.com/f4/topic.asp?TOPIC_ID=7298

Plugin 詳細資訊

嚴重性: Critical

ID: 20221

檔案名稱: ftgate_overflow.nasl

版本: 1.21

類型: remote

已發布: 2005/11/17

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

必要的 KB 項目: imap/login, imap/password

排除在外的 KB 項目: imap/false_imap, imap/overflow

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2005/11/16

參考資訊

CVE: CVE-2005-3640

BID: 15449