Kerio MailServer < 6.0.1 嵌入式 HTTP 服务器不明问题

critical Nessus 插件 ID 14279

简介

远程邮件服务器具有一个不明漏洞。

描述

远程主机正在运行的 Kerio MailServer 版本低于 6.0.1。Kerio Mailserver 是一款随附嵌入式 HTTP 服务器的 SMTP 服务器。

据报告,6.0.1之前的 Kerio 版本中存在多个远程溢出,但目前尚不清楚这些溢出的确切性质。

请注意,Nessus 仅根据收到的标题中的版本便确定存在此漏洞。如果主机正在运行混淆标题,这可能是一则误报。

解决方案

升级到 Kerio MailServer 6.0.1 或更高版本。

另见

http://securitytracker.com/alerts/2004/Aug/1010949.html

插件详情

严重性: Critical

ID: 14279

文件名: kerio_webmail_601.nasl

版本: 1.15

类型: remote

系列: Web Servers

发布时间: 2004/8/16

最近更新时间: 2018/8/7

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:kerio:kerio_mailserver

易利用性: No known exploits are available

补丁发布日期: 2004/8/12

漏洞发布日期: 2004/8/12

参考资料信息

BID: 10936