Security Lab

Удаленное переполнение буфера в обработчике HTML сообщений в IMail Express

Дата публикации:18.04.2004
Дата изменения:17.10.2006
Всего просмотров:1585
Опасность:
Критическая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: IMail Express до версии 8.05

Описание: Уязвимость обнаружена в IMail Express. Злонамеренный пользователь может скомпрометировать уязвимую систему.

Удаленный пользователь может представить специально обработанное HTML сообщение, содержащее тэг text длиннее 1024 байт, чтобы вызвать переполнение буфера в обработчике HTML сообщений в Web Messaging. Уязвимость может использоваться для выполнения произвольного кода.

URL производителя: http://www.IpSwitch.com

Решение: Установите обновленную версию программы: ftp://ftp.ipswitch.com/install/imailex.exe