Security Lab

Множественные уязвимости в MailScan for Mail Servers

Дата публикации:20.08.2008
Дата изменения:11.09.2008
Всего просмотров:2106
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2008-3727
CVE-2008-3728
CVE-2008-3729
CVE-2008-3726
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: MicroWorld MailScan for Mail Servers 5.x
Уязвимые версии: MicroWorld MailScan for Mail Servers 5.6.a espatch1, возможно более ранние версии

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести XSS нападение и получить доступ к важным данным.

1. Уязвимость существует из-за недостаточной проверки входных данных в административном web интерфейсе. Удаленный пользователь может с помощью специально сформированного URL, содержащего символы обхода каталога, скачать произвольные файлы.

2. Уязвимость существует из-за того, что приложение недостаточно ограничивает доступ к некоторым web страницам. Удаленный пользователь может обойти процесс аутентификации и получить доступ к защищенным страницам административного web интерфейса.

3. Уязвимость существует из-за недостаточной обработки входных данных в URL в административном web интерфейсе. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

4. Уязвимость существует из-за наличия небезопасных привилегий на доступ к установочной директории приложения. Локальный пользователь может подменить некоторые исполняемые файлы в директории и повысить свои привилегии на системе.

URL производителя: microworld.de/products/mailscan/mailscan_for_mailservers/mailscanformailservers.asp

Решение: Способов устранения уязвимости не существует в настоящее время.

Журнал изменений:

11.09.2008
Добавлен PoC код, добавлена уязвимость #4.

Ссылки: Microworld Mailscan 5.6.a Password Reveal Exploit