MailEnable IMAP服务含远程溢出及空指针引用漏洞-安全防范-中琅软件教程网

中琅软件教程网

首页搜索登录
首页业界网页平面多媒体程序数据库办公工具服务器系统网络安全站长认证壁纸
加入收藏 | 网站地图 | | RSS | WAP
你好,游客 登录 注册 搜索

MailEnable IMAP服务含远程溢出及空指针引用漏洞

[日期:2008-03-11] 作者: 来源: [字体: ]

受影响系统
MailEnable MailEnable Professional/Enterprise 3.13

描述:
MailEnable是一款商业性质的POP3和SMTP服务器

MailEnable的IMAP服务(MEIMAPS.exe)中存在多个缓冲区溢出漏洞。如果向该服务传送了带有超长参数的FETCH、EXAMINE或UNSUBSCRIBE命令的话,就可以触发这些溢出,导致执行任意指令。但执行这些命令要求拥有合法帐号。

IMAP服务中还存在两个空指针引用漏洞。如果向该服务发送缺少某些必需参数的SEARCH和APPEND命令的话,就可以触发这些漏洞,导致服务崩溃。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.mailenable.com/

关键词:

收藏 推荐 打印 | 录入:blue1000 | 阅读:
最新图文
本文评论   查看全部评论 (0)
表情: 姓名: 字数
点评:
       
评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事/刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款