Security Lab

Отказ в обслуживании в MailEnable Professional

Дата публикации:18.10.2004
Всего просмотров:1036
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: MailEnable Professional версии до 1.5e

Описание:
Обнаружена уязвимость в MailEnable Professional. Удаленный авторизованный пользователь может аварийно завершить службу IMAP.

Удаленный атакующий может выполнить команду SEARCH и аварийно завершить работу службы. Также служба SMTP может аварийно завершить работу, при проверке подлинности домена, имеющего более 10 MX записей.

URL производителя: www.mailenable.com/

Решение: Установите обновление
www.mailenable.com/download.html

Ссылки: MailEnable Professional IMAP SEARCH Bug May Let Remote Authenticated Users Deny Service