Удаленное переполнение буфера в обработчике HTML сообщений в IMail Express

Дата публикации:
18.04.2004
Дата изменения:
17.10.2006
Всего просмотров:
1243
Опасность:
Критическая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: IMail Express до версии 8.05

Описание: Уязвимость обнаружена в IMail Express. Злонамеренный пользователь может скомпрометировать уязвимую систему.

Удаленный пользователь может представить специально обработанное HTML сообщение, содержащее тэг text длиннее 1024 байт, чтобы вызвать переполнение буфера в обработчике HTML сообщений в Web Messaging. Уязвимость может использоваться для выполнения произвольного кода.

URL производителя: http://www.IpSwitch.com

Решение: Установите обновленную версию программы: ftp://ftp.ipswitch.com/install/imailex.exe

или введите имя

CAPTCHA