BUGTRAQ ID: 30000
CNCAN ID:CNCAN-2008070103
Surgemail是一款邮件服务程序。
Surgemail处理'APPEND'命令存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。
提交超长字符串作为'APPEND'命令,可触发IMAP服务崩溃,造成缓冲区溢出,可能以应用程序权限执行任意指令。
NetWin SurgeMail 3.9e
目前没有详细解决方案提供:
<a href=http://www.rss-aggregator.com/ target=_blank>http://www.rss-aggregator.com/</a>
暂无评论