Security Lab

Множественные уязвимости в Ipswitch IMail Server, WS_FTP Pro и WS_FTP Server

Дата публикации:17.09.2014
Всего просмотров:1001
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
CVE ID: CVE-2014-0224
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Неавторизованное изменение данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Ipswitch IMail Server 12.x
WS_FTP Pro 12.x
WS_FTP Server 7.x
Уязвимые версии:
Ipswitch Imail Server 12.4.1
Ipswitch WS_FTP Pro 12.4.1
Ipswitch WS_FTP Server 7.6.2

Описание:
Уязвимости позволяют удаленному пользователю манипулировать данными и получить доступ к важной информации.

Уязвимость существует из-за наличия уязвимой версии OpenSSL. Подробное описание уязвимости (#1) доступно по адресу: http://www.securitylab.ru/vulnerability/453757.php

URL производителя: http://www.imailserver.com/products/imail-server/

Решение: Установите последнюю версию с сайта производителя.

Ссылки: http://docs.ipswitch.com/_Messaging/IMailServer/v12.4.2/ReleaseNotes/index.htm
http://ipswitchmsg.force.com/kb/articles/FAQ/OpenSSL-vulnerability-in-IMail-12-4-1
http://docs.ipswitch.com/WS_FTP%20124/ReleaseNotes/English/index.htm?k_id=ipswitch_com_ftp_documents_worldwide_ws_ftppro124releasenotesenglish
http://docs.ipswitch.com/ws_ftp_server76/release%20notes/index.htm