MailEnable IMAP 伺服器 EXAMINE 命令遠端 DoS

medium Nessus Plugin ID 20837

概要

遠端 IMAP 伺服器容易遭受拒絕服務攻擊。

說明

遠端主機正在執行 MailEnable,這是一個適用於 Windows 的商用郵件伺服器。

根據其標題中的版本號碼來判斷,遠端主機上安裝的 MailEnable 專業版隨附的 IMAP 伺服器可能會在處理特定的 EXAMINE 命令時當機。經驗證的攻擊者或可利用此問題,藉由特製的 EXAMINE 命令造成伺服器拒絕向合法使用者提供服務。

解決方案

升級至 MailEnable 專業版 1.72 或更新版本。

另請參閱

http://www.mailenable.com/professionalhistory.asp

Plugin 詳細資訊

嚴重性: Medium

ID: 20837

檔案名稱: mailenable_imap_172.nasl

版本: 1.18

類型: remote

代理程式: windows

系列: Windows

已發布: 2006/2/2

已更新: 2018/7/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:mailenable:mailenable

排除在外的 KB 項目: imap/false_imap

可輕鬆利用: No known exploits are available

弱點發布日期: 2006/2/1

參考資訊

CVE: CVE-2006-0503

BID: 16457