Security Lab

Удаленное выполнение произвольного кода в Ipswitch IMail Server в LDAP демоне

Дата публикации:20.02.2004
Всего просмотров:1335
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Ipswitch IMail LDAP Daemon 8.03 (iLDAP.exe ver. 3.9.15.10)

Описание: Переполнение буфера обнаружено в Ipswitch IMail Server в LDAP демоне. Удаленный пользователь может выполнить произвольный код.

Удаленный пользователь может подключится к LDAP демону и послать специально обработанное сообщение, чтобы вызвать переполнение буфера и выполнить произвольный код с административными привилегиями.

URL производителя:http://www.ipswitch.com/support/imail/releases/imail_professional/im805HF2.html

Решение:Установите 8.05 Hotfix 2: http://www.ipswitch.com/support/imail/releases/imail_professional/im805HF2.html

Ссылки: iDEFENSE Security Advisory 02.17.04: Ipswitch IMail LDAP Daemon Remote