Выполнение произвольного кода в QwikMail

Дата публикации:
03.11.2004
Всего просмотров:
966
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: QwikMail 0,3

Описание:
Обнаружена уязвимость в QwikMail. Удаленный атакующий может выполнить произвольный код на уязвимой системе.

Уязвимость существует в файле 'qwik-smtpd.c'. Приложение некорректно фильтрует символы форматной строки перед вызовом функции fprintf(). Удаленный атакующий может подключиться к SMTP порту приложения и послать специально сформированную строку, которая вызовет переполнение буфера и даст возможность выполнить произвольный код на уязвимой системе.

URL производителя: qwikmail.sourceforge.net

Решение: Установите обновление
http://qwikmail.sourceforge.net/smtpd/qwik-smtpd-0.3.patch

или введите имя

CAPTCHA