Kinesphere Corporation Exchange POP3远程RCPT TO缓冲区溢出漏洞

admin 2024-01-13 15:41:39 YS 来源:ZONE.CI 全球网 0 阅读模式
> Kinesphere Corporation Exchange POP3远程RCPT TO缓冲区溢出漏洞

Kinesphere Corporation Exchange POP3远程RCPT TO缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-200602-046 CVE编号 CVE-2006-0537
发布时间 2006-02-03 更新时间 2006-04-28
漏洞类型 缓冲区溢出 漏洞来源 Discovery is credited to securma massine .
危险等级 高危 威胁类型 远程
厂商 kinesphere_corporation

漏洞介绍

Kinesphere Corporation eXchange 5.0.060125之前版本的POP3服务器中存在缓冲区溢出漏洞。远程攻击者可以借助一个长RCPT TO参数执行任意代码。

漏洞补丁

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。

参考网址

来源: VUPEN

名称: ADV-2006-0437

链接:http://www.frsirt.com/english/advisories/2006/0437

来源: XF

名称: exchangepop3-rcptto-bo(24477)

链接:http://xforce.iss.net/xforce/xfdb/24477

来源: BID

名称: 16485

链接:http://www.securityfocus.com/bid/16485

来源: OSVDB

名称: 22907

链接:http://www.osvdb.org/22907

来源: MILW0RM

名称: 1466

链接:http://www.milw0rm.com/exploits/1466

来源: SECTRACK

名称: 1015580

链接:http://securitytracker.com/id?1015580

来源: SECUNIA

名称: 18687

链接:http://secunia.com/advisories/18687

来源: MISC

名称:

链接:http://downloads.securityfocus.com/vulnerabilities/exploits/exchangepop3.pl

来源: BUGTRAQ

名称: 20060203 Exchangepop3 rcpt buffer overflow vulnerability

链接:http://archives.neohapsis.com/archives/bugtraq/2006-02/0040.html

受影响实体

Kinesphere_corporation Exchange_pop3:5.0_build_050203

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200602-046

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0