Отказ в обслуживании в Mercur Mailserver

Дата публикации:
22.10.2003
Всего просмотров:
794
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Mercur Mailserver 4.x
Уязвимые версии: Mercur Mailserver 4.2 без sp3

Описание: Уязвимость обнаружена в Mercur Mailserver. Злонамеренный пользователь может вызвать условия отказа в обслуживании.

Удаленный пользователь может представить чрезмерно длинный параметр к команде AUTH, чтобы аварийно завершить работу Mercur службы.

URL производителя: http://www.atrium-software.com/mail%20server/pub/mcr42sp3a.html

Решение: Установите sp3: http://www.atrium-software.com/download/mercur%20service%20pack.exe

или введите имя

CAPTCHA