Отказ в обслуживании в MailEnable Professional

Дата публикации:
18.10.2004
Всего просмотров:
794
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: MailEnable Professional версии до 1.5e

Описание:
Обнаружена уязвимость в MailEnable Professional. Удаленный авторизованный пользователь может аварийно завершить службу IMAP.

Удаленный атакующий может выполнить команду SEARCH и аварийно завершить работу службы. Также служба SMTP может аварийно завершить работу, при проверке подлинности домена, имеющего более 10 MX записей.

URL производителя: www.mailenable.com/

Решение: Установите обновление
www.mailenable.com/download.html

Ссылки: MailEnable Professional IMAP SEARCH Bug May Let Remote Authenticated Users Deny Service

или введите имя

CAPTCHA