BUGTRAQ ID: 30605
CNCAN ID:CNCAN-2008081103
NoticeWare Email Server NG是一款EMAIL服务程序。
NoticeWare Email Server NG处理LOGIN消息存在问题,远程攻击者可以利用漏洞对应用服务程序进行拒绝服务攻击。
通过发送40 LOGIN消息给IMAP服务器:
A001 LOGIN Ax5000 AAAAA
根据重复消息的数量(可能相关服务器资源)可导致服务器崩溃,造成拒绝服务攻击。
NoticeWare Corporation Noticeware Email Server NG 4.6.3
NoticeWare Corporation Noticeware Email Server NG 4.6.2
可升级到Email Server NG 5.1版本:
<a href=http://www.noticeware.com/noticemail.htm target=_blank>http://www.noticeware.com/noticemail.htm</a>
暂无评论