DoS против MERCUR mail server

Дата публикации:
24.10.2003
Всего просмотров:
888
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: MERCUR Mail Server 4.2

Описание: Переполнение буфера обнаружено в MERCUR mail server. Удаленный пользователь может аварийно завершить работу почтового сервера.

Удаленный пользователь может послать команду AUTH с чрезмерно длинными данными к SMTP, POP3, или IMAP4 службе, чтобы аварийно завершить работу целевой службы.

URL производителя:http://www.atrium-software.com

Решение:Установите обновленную версию программы (4.2 Service Pack 3a): http://www.atrium-software.com/mail%20server/pub/mcr42sp3a.html

Ссылки: Atrium Software released MERCUR Mailserver Version 4.2 - Service Pack 3a

или введите имя

CAPTCHA