你现在的位置:
比特网
Rockliffes MailSite缓冲溢出
(2000-05-26 00:00 )(不详 )(京九网联 )
导读-- Cerberus安全组织发现在Rockliffes MailSite (版本 4.2.1.0)上存在一个严重的缓冲溢出漏洞。远程用户通过http能够获取服务器的POP3账号并且读取其信件......
漏洞发布时间:2000-5-25 14:49:00
漏 洞 描 述:
Cerberus安全组织发现在Rockliffes MailSite (版本 4.2.1.0)上存在一个严重的缓冲溢出漏洞。远程用户通过http能够获取服务器的POP3账号并且读取其信件。MailSite-HTTPMA允许在90端口监听,但是它存在缓冲溢出,当默认安装时,可以在服务器上执行具有系统特权的任意代码。
HTTPMA代理在90端口监听,由wconsole.dll调用象下面的HTTP请求:
GET /cgi-bin/wconsole.dll?query_string\n\n
当query_string超过240个字节,就会溢出,重写内存。
受影响的版本:
MailSite-HTTPMA/4.2.1.0(windows NT)
解 决 方 法:
在4.4.2版本中,这个漏洞已经得到解决。下载地址:
http://www.rockliffe.com
责编:
(
订阅新闻邮件
) (
推荐
) (
打印
) (
关闭页面
) (
至顶
) (
我对此感兴趣
)
相关文章
天极社区
邀请您:
写博客日记
上传相片
论坛聊天
订阅电子杂志
彩信蚂蚁
推荐网摘
笔名:
请您注意:
遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
天极网拥有管理笔名和留言的一切权利。