欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

SurgeMail郵件服務(wù)器Page命令遠(yuǎn)程格式串處理漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:03:18   作者:佚名   我要評(píng)論
受影響系統(tǒng): NetWin SurgeMail beta 39a NetWin SurgeMail <= 38k4 NetWin WebMail <= 3.1s 描述: SurgeMail是下一代的郵件服務(wù)器,可運(yùn)行在Windows NT/2K或UNIX平臺(tái)上,支持所有的標(biāo)準(zhǔn)IMAP、POP3、SMTP、SSL和ESMTP協(xié)議。 SurgeMail中用
受影響系統(tǒng):
NetWin SurgeMail beta 39a
NetWin SurgeMail <= 38k4
NetWin WebMail <= 3.1s 描述:
SurgeMail是下一代的郵件服務(wù)器,可運(yùn)行在Windows NT/2K或UNIX平臺(tái)上,支持所有的標(biāo)準(zhǔn)IMAP、POP3、SMTP、SSL和ESMTP協(xié)議。 SurgeMail中用于處理webmail接口(webmail.exe)的CGI存在安全漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制服務(wù)器。 CGI中用于在請(qǐng)求錯(cuò)誤頁面時(shí)構(gòu)建錯(cuò)誤消息的函數(shù)未經(jīng)驗(yàn)證格式參數(shù)便直接將其傳送給了lvprintf: "TPL: Failed to Locate Template {c:\surgemail\webmail\panel\%s%s%s%s%s%s.tpl}{2=No such file or directory}" 這允許遠(yuǎn)程攻擊者通過提交惡意請(qǐng)求執(zhí)行格式串攻擊。 廠商補(bǔ)?。?
目前廠商還沒有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁以獲取最新版本: http://netwinsite.com/

相關(guān)文章

最新評(píng)論