EasyMail Objects是一组全面的、易用的COM控件,可以创建、发送、接收、显示、编辑、保存和打印电子邮件。
EasyMail Objects的IMAP4组件(对象ClassID {703B353E-FA2E-4072-8DDF-F70AAC7E527E})在处理传送给Connect方式的超长参数时存在栈溢出漏洞。如果用户传送了超过500字节的超长主机名参数的话,就会触发这个溢出,导致执行任意指令。
Quiksoft EasyMail Objects 6.0 - 6.4
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href="http://www.quiksoft.com/download/emsetup.exe" target="_blank">http://www.quiksoft.com/download/emsetup.exe</a>
暂无评论