Hexamail 服务器 pop3 服务 USER 命令远程溢出

critical Nessus 插件 ID 26015

简介

远程 POP3 服务器受到一个缓冲区溢出漏洞的影响。

描述

远程主机上安装的 Hexamail 版本受到其 POP3 服务组件中一个缓冲区溢出漏洞的影响,未经身份验证的远程攻击者可利用此漏洞导致服务崩溃,或以 LOCAL SYSTEM 特权在受影响的主机上执行任意代码。

解决方案

升级到 Hexamail 版本 3.0.1.004 或更高版本,据报告此版本修复了该问题。

另见

http://www.nessus.org/u?31225944

插件详情

严重性: Critical

ID: 26015

文件名: hexamail_pop3_overflow.nasl

版本: 1.13

类型: remote

代理: windows

系列: Windows

发布时间: 2007/9/11

最近更新时间: 2018/7/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

可利用: true

易利用性: Exploits are available

参考资料信息

CVE: CVE-2007-4646

BID: 25496

CWE: 94