MailEnable POP3 服务器 APOP 命令远程缓冲区溢出

critical Nessus 插件 ID 21139

简介

远程 POP3 服务器受到一个缓冲区溢出缺陷的影响。

描述

远程主机正在运行 MailEnable,这是一款适用于 Windows 的商业邮件服务器。

远程主机上与 MailEnable 版本捆绑的 POP3 服务器存在涉及 APOP 命令的缓冲区溢出缺陷,未经身份验证的攻击者可远程利用此缺陷,导致受影响的服务崩溃并可能远程执行代码。

解决方案

应用 ME-10012 热修复或升级到 MailEnable Standard Edition 1.94 / Professional Edition 1.74 / Enterprise Edition 1.22 或更高版本。

另见

https://www.mailenable.com/forum/viewtopic.php?t=9845

http://www.mailenable.com/hotfix/default.aspx

插件详情

严重性: Critical

ID: 21139

文件名: mailenable_pop_apop_overflow.nasl

版本: 1.14

类型: remote

代理: windows

系列: Windows

发布时间: 2006/3/23

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:mailenable:mailenable

漏洞发布日期: 2006/3/23

参考资料信息

CVE: CVE-2006-1792