标题:
Hexamail Server "USER"缓冲溢出
[打印本页]
作者:
pioneer
时间:
2007-9-4 14:38
标题:
Hexamail Server "USER"缓冲溢出
来源
secunia.com
软件名
Hexamail Server 3.x
描述
这可被恶意导致拒绝服务或潜在的危害有漏洞的系统处理POP3 "USER"命令时 pop3server内的越界错误可通过发送一个超长参数的"USER"命令到受影响的服
务器来导致堆栈缓冲溢出,溢出成功后可执行任意代码version 3.0.0.001已经报告,之前的版本可能也受到影响
解决方案
升级到V3.0.1.004
[
Last edited by pioneer on 2007-9-24 at 11:58
]
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn