IA eMailServer IMAP SEARCH 命令遠端溢位

medium Nessus Plugin ID 20960

概要

遠端 IMAP 伺服器容易遭受緩衝區溢位攻擊。

說明

遠端主機正在執行 IA eMailServer,這是一個適用於 Windows 的商用傳訊系統。

遠端主機上安裝的 IA eMailServer 版本隨附的 IMAP 伺服器在收到 560 個或更多字元的 SEARCH 命令引數時會發生當機。經驗證的攻擊者可利用此問題損毀服務,並且可能執行任意程式碼。

請注意,IA eMailServer 可設定為以 LOCAL SYSTEM 權限執行的服務,但這並非預設設定。

解決方案

目前尚未知。

另請參閱

https://www.securityfocus.com/archive/1/425586/30/0/threaded

Plugin 詳細資訊

嚴重性: Medium

ID: 20960

檔案名稱: ia_emailserver_search_overflow.nasl

版本: 1.16

類型: remote

代理程式: windows

系列: Windows

已發布: 2006/2/22

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: Medium

基本分數: 6.5

時間分數: 4.8

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

弱點資訊

必要的 KB 項目: imap/login, imap/password

排除在外的 KB 項目: imap/false_imap, imap/overflow

可輕鬆利用: No known exploits are available

弱點發布日期: 2006/2/20

參考資訊

CVE: CVE-2006-0853

BID: 16744