MDaemon < 9.0.6 POP3 伺服器 USER / APOP 命令遠端溢位

medium Nessus Plugin ID 22256

概要

遠端 POP3 伺服器受到多個緩衝區溢位缺陷的影響。

說明

根據其標題來判斷,遠端主機上安裝的 MDaemon 版本隨附的 POP3 伺服器有兩個緩衝區溢位弱點,攻擊者可以使用「USER」和「APOP」命令的長引數觸發這些弱點。據報,未經驗證的遠端使用者可利用這些問題損毀受影響的服務,或以 LOCAL SYSTEM 權限執行任意程式碼。

解決方案

升級至 MDaemon 9.0.6 或更新版本。

另請參閱

http://www.infigo.hr/en/in_focus/advisories/INFIGO-2006-08-04

https://www.securityfocus.com/archive/1/444015/30/0/threaded

http://files.altn.com/MDaemon/Release/RelNotes_en.html

Plugin 詳細資訊

嚴重性: Medium

ID: 22256

檔案名稱: mdaemon_906.nasl

版本: 1.18

類型: remote

代理程式: windows

系列: Windows

已發布: 2006/8/23

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:alt-n:mdaemon

必要的 KB 項目: mdaemon/installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2006/8/22

參考資訊

CVE: CVE-2006-4364

BID: 19651