MailScanner附件文件名验证漏洞

MailScanner附件文件名验证漏洞

漏洞ID 1203632 漏洞类型 输入验证
发布时间 2002-11-10 更新时间 2002-12-31
图片[1]-MailScanner附件文件名验证漏洞-安全小百科CVE编号 CVE-2002-2228
图片[2]-MailScanner附件文件名验证漏洞-安全小百科CNNVD-ID CNNVD-200212-725
漏洞平台 N/A CVSS评分 6.4
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-725
|漏洞详情
MailScanner是一款用于email网关的邮件安全保护系统,可以检查邮件中包含的病毒和相关的攻击。MailScanner对特殊编码的文件名缺少正确处理,远程攻击者可以利用这个漏洞构建包含恶意代码的特殊文件名作为附件发给目标客户端,绕过MailScanner安全检查。如果邮件附件的文件名使用特殊字符编码,而不能被MailScanner辨别,就可以绕过MailScanner检查,而可能被目标用户直接打开。如果使用包含恶意代码的程序,就可以导致恶意程序在用户不觉察的情况下被执行。
|参考资料

来源:XF
名称:mailscanner-filename-protection-bypass(10609)
链接:http://www.iss.net/security_center/static/10609.php
来源:BID
名称:6148
链接:http://www.securityfocus.com/bid/6148
来源:NSFOCUS
名称:3800
链接:http://www.nsfocus.net/vulndb/3800

相关推荐: Microsoft Windows Media Player .ASF Marker Buffer Overflow Vulnerability

Microsoft Windows Media Player .ASF Marker Buffer Overflow Vulnerability 漏洞ID 1102986 漏洞类型 Boundary Condition Error 发布时间 2001-08-0…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享