Security Lab

Отказ в обслуживании в Mercur Mailserver

Дата публикации:22.10.2003
Всего просмотров:1070
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Mercur Mailserver 4.x
Уязвимые версии: Mercur Mailserver 4.2 без sp3

Описание: Уязвимость обнаружена в Mercur Mailserver. Злонамеренный пользователь может вызвать условия отказа в обслуживании.

Удаленный пользователь может представить чрезмерно длинный параметр к команде AUTH, чтобы аварийно завершить работу Mercur службы.

URL производителя: http://www.atrium-software.com/mail%20server/pub/mcr42sp3a.html

Решение: Установите sp3: http://www.atrium-software.com/download/mercur%20service%20pack.exe