Security Lab

Удаленный отказ в обслуживании в IMail Server

Дата публикации:04.09.2004
Всего просмотров:1219
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: IMail Server до версии 8.13

Описание: Несколько уязвимостей отказа в обслуживании обнаружено в IMail Server. Удаленный пользователь может аварийно завершить работу сервера.

Сообщается о потенциальных уязвимостях отказа в обслуживании в Queue Manager, Web Calendaring, и Web Messaging компонетах.

В Queue Manager, чрезмерно длинное поле sender в email сообщении может привести к аварийному завершению работы.

В Web Calendaring, calendar записи со специфическими данными могут привести к аварийному завершению работы. Природа уязвимости не раскрывается.

В Web Messaging, отказ в обслуживании можно вызвать e-mail сообщением с чрезмерно большим полем 'To:'.

URL производителя:http://ipswitch.com/support/imail/releases/imail_professional/im813.html

Решение:Установите обновленную версию программы: ftp://ftp.ipswitch.com/Ipswitch/Product_Support/IMail/imail813.exe

Ссылки: http://support.ipswitch.com/kb/IM-20040902-DM01.htm