允许 MTA 打开邮件中继(内部)

high Nessus 插件 ID 118017

简介

主机上正在运行开放 SMTP 中继。

描述

Nessus 已检测到此内部 SMTP 服务器允许邮件中继。

解决方案

重新配置 SMTP 服务器,使其用作任意 SMTP 中继。确保服务器使用响应的访问控制,以限制中继可行范围。

另见

https://en.wikipedia.org/wiki/Open_mail_relay

插件详情

严重性: High

ID: 118017

文件名: internal_smtp_relay_detection.nasl

版本: 1.4

类型: remote

发布时间: 2018/10/10

最近更新时间: 2020/6/1

配置: 启用偏执模式

风险信息

CVSS 分数理由: Score from a more in depth analysis done by tenable

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.6

矢量: AV:N/AC:L/Au:N/C:N/I:N/A:C

时间矢量: E:U/RL:ND/RC:C

CVSS 分数来源: manual

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: E:U/RL:X/RC:C

漏洞信息

必需的 KB 项: Settings/ParanoidReport

排除的 KB 项: SMTP/wrapped, SMTP/qmail

易利用性: No known exploits are available

漏洞发布日期: 1990/1/1

参考资料信息

CVE: CVE-1999-0512, CVE-2002-1278, CVE-2003-0285

BID: 7580, 8196, 83209