Security Lab

Множественные уязвимости в EServ

Дата публикации:06.06.2006
Дата изменения:17.10.2006
Всего просмотров:1683
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2006-2308
CVE-2006-2309
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: EServ 3.x
Уязвимые версии: EServ 3.25 и более ранние версии.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности и получить доступ к важным данным на системе.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметрах команд CREATE, SELECT, DELETE, RENAME, COPY и APPEND в службе IMAP. Удаленный пользователь может с помощью символов обхода каталога просмотреть произвольные письма пользователей, создать, переименовать и удалить директории на системе.

2. Уязвимость существует из-за недостаточной проверки расширений файлов при обработке URL. Удаленный пользователь может с помощью специально сформированного запроса, содержащего точку, пробел и символ слеш, просмотреть исходный код сценариев (PHP, PL) на системе.

URL производителя: www.eserv.ru/eserv/

Решение: Установите последнюю версию (3.26) с сайта производителя.

Ссылки: Eserv/3 IMAP and HTTP Server Multiple Vulnerabilities