SMTP Proxy远程格式串处理漏洞

SMTP Proxy远程格式串处理漏洞

漏洞ID 1201609 漏洞类型 输入验证
发布时间 2004-06-10 更新时间 2005-10-20
图片[1]-SMTP Proxy远程格式串处理漏洞-安全小百科CVE编号 CVE-2004-2417
图片[2]-SMTP Proxy远程格式串处理漏洞-安全小百科CNNVD-ID CNNVD-200412-210
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-210
|漏洞详情
SMTPProxy是SMTP代理服务器程序。SMTPProxy在处理SMTP头字段时存在格式串问题,远程攻击者可以利用这个漏洞可能以进程权限在系统上执行任意指令。攻击者发送客户端主机名或message-id包含格式串的消息给SMTPProxy服务器,在被snprintf()格式化然后发送带syslog()并被解析为格式串时会触发内存破坏问题,精心构建提交数据可能以进程权限在系统上执行任意指令。
|参考资料

来源:FULLDISC
名称:20040610[0xbadc0ded#04]smtp.proxy<=1.1.3
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0267.html
来源:XF
名称:smtpproxy-format-string(16378)
链接:http://xforce.iss.net/xforce/xfdb/16378
来源:BID
名称:10509
链接:http://www.securityfocus.com/bid/10509
来源:OSVDB
名称:6838
链接:http://www.osvdb.org/6838
来源:SECUNIA
名称:11823
链接:http://secunia.com/advisories/11823
来源:NSFOCUS
名称:6559
链接:http://www.nsfocus.net/vulndb/6559

相关推荐: IncrediMail Ltd. IncrediMail File Overwrite Vulnerability

IncrediMail Ltd. IncrediMail File Overwrite Vulnerability 漏洞ID 1103261 漏洞类型 Input Validation Error 发布时间 2001-05-08 更新时间 2001-05-08…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享