Ipswitch IMail Server邮件列表imailsrv.exe栈溢出漏洞

基本字段

漏洞编号:
SSV-19966
披露/发现时间:
未知
提交时间:
2010-07-16
漏洞等级:
漏洞类别:
代码执行
影响组件:
Ipswitch
(11.01)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

BUGTRAQ ID: 41719

Ipswitch IMail Server是Ipswitch协作组件中捆绑的一个邮件服务器。

imailsrv.exe进程用于处理发送给imailsrv的消息。如果消息标题中包含有“?Q?”运算符,则该序列之后的字符串未经长度检查便被拷贝到了本地栈缓冲区,导致执行任意代码。

如果要到达这个代码路径,邮件列表必须受口令保护(需认证情况),或之前已经配置了口令(无需认证情况)。

Ipswitch IMail 11.01 厂商补丁:

Ipswitch

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ipswitch.com/

共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

官方解决方案

升级到最新无漏洞版本

防护方案

人气 1168
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负