Microsoft Windows SMTP 错误凭据认证绕过

high Nessus 插件 ID 10703

语言:

简介

远程 SMTP 服务器存在认证绕过漏洞。

描述

远程 SMTP 服务器认证流程中存在缺陷。

该漏洞允许任何未经授权的用户成功通过身份验证并使用远程 SMTP 服务器。

攻击者可能利用该缺陷来将该 SMTP 服务器用作垃圾邮件的中继。

解决方案

应用 Microsoft 提供的相应 MS01-037 修补程序,或升级至最新服务包。

另见

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2001/ms01-037

插件详情

严重性: High

ID: 10703

文件名: smtp_ms01-037.nasl

版本: 1.36

类型: remote

发布时间: 2001/7/7

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

排除的 KB 项: SMTP/wrapped, SMTP/qmail, SMTP/postfix

易利用性: No known exploits are available

漏洞发布日期: 2001/7/5

参考资料信息

CVE: CVE-2001-0504

BID: 2988

MSFT: MS01-037

MSKB: 302755