MailEnable < 1.7 IMAP 伺服器多個弱點 (ME-100008)

high Nessus Plugin ID 20226

語系:

概要

遠端 IMAP 伺服器受到緩衝區溢位與目錄遊走弱點影響。

說明

遠端主機正在執行 MailEnable,這是一個適用於 Windows 的商用郵件伺服器。

遠端主機上安裝的 MailEnable 專業版或企業版隨附的 IMAP 伺服器在處理特定命令中過長的信箱名稱時,容易發生堆疊型緩衝區溢位。經驗證的攻擊者或可利用此問題,在遠端以 SYSTEM 使用者的身分執行任意程式碼。

此外,它也無法從傳遞給「CREATE」和「RENAME」命令的信箱名稱中篩選目錄遊走序列。經驗證的攻擊者可利用這些問題,在受影響的主機上建立任意目錄,並透過重新命名其他使用者的郵件目錄造成拒絕服務。

解決方案

升級至 MailEnable 專業版 1.7 或更新版本。或套用上述廠商 URL 中提及的 ME-100008,即 2005 年 11 月 18 日的 IMAP 累積 Hotfix。

另請參閱

https://secuniaresearch.flexerasoftware.com/community/research/

http://www.mailenable.com/hotfix/

Plugin 詳細資訊

嚴重性: High

ID: 20226

檔案名稱: mailenable_imap_17.nasl

版本: 1.19

類型: remote

代理程式: windows

系列: Windows

已發布: 2005/11/20

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:mailenable:mailenable

必要的 KB 項目: imap/login, imap/password

排除在外的 KB 項目: imap/false_imap, imap/overflow

可輕鬆利用: No known exploits are available

由 Nessus 利用: true

弱點發布日期: 2005/11/18

參考資訊

CVE: CVE-2005-3690, CVE-2005-3691

BID: 15492, 15494