MERCUR Messaging IMAP 服務多個命令遠端溢位

critical Nessus Plugin ID 21116

概要

遠端 IMAP 伺服器受到一個遠端緩衝區溢位弱點影響。

說明

遠端主機正在執行 MERCUR Messaging Server / Mailserver,這是一個適用於 Windows 的商用訊息應用程式。

此軟體的 IMAP 伺服器元件無法將過長引數正確複製到 LOGIN 和 SELECT 命令,攻擊者可利用此問題來造成伺服器當機,或可能從遠端執行任意程式碼。

請注意,這些服務預設會以 LOCAL SYSTEM 權限執行,這表示未經驗證的攻擊者有可能取得對受影響主機的完整控制權。

解決方案

目前尚無修補程式資訊。篩選對 IMAP4 服務的存取權,使其只能由受信任的來源使用。

另請參閱

https://seclists.org/fulldisclosure/2006/Mar/1111

Plugin 詳細資訊

嚴重性: Critical

ID: 21116

檔案名稱: mercur_imap_buffer_overflow.nasl

版本: 1.19

類型: remote

已發布: 2006/3/22

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2006/3/16

可惡意利用

CANVAS (CANVAS)

Metasploit (Mercur Messaging 2005 IMAP Login Buffer Overflow)

參考資訊

CVE: CVE-2006-1255

BID: 17138