CMail存在D.o.S和缓冲溢出漏洞

(2000-06-14 00:00 )(京九 )(不详 )
导读-- CMail v2.4.7 WebMail存在D.o.S和缓冲溢出漏洞......


漏 洞 描 述:

  Delphis网络安全顾问小组(DCIST)最近在Windows NT系统下面发现CMail服务存在多处漏洞。当输入用户名长度大于196k时,将会导致CMail处理进程消耗91-95%的CPU资源。web界面的CMail默认监听8002端口。当连接到8002端口而且发送大量的GET字符串作为请求时,驱动web界面的CMail程序可能导致NTDLL.DLL缓冲溢出,当长度为428+EIP(4个字节),总共432字节,EIP将会重写而执行任意代码。NTDLL.DLL程序是CMail附属程序,不属于NT系统自带的程序。该漏洞在Microsoft Windows NT v4.0 Workstation (SP6)系统上测试通过。
供应商URL:http://www.computalynx.net/
责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。