Novell GroupWise Internet Agent远程缓冲区溢出漏洞

Novell GroupWise Internet Agent远程缓冲区溢出漏洞

漏洞ID 1204060 漏洞类型 未知
发布时间 2002-07-24 更新时间 2005-05-02
图片[1]-Novell GroupWise Internet Agent远程缓冲区溢出漏洞-安全小百科CVE编号 CVE-2002-1088
图片[2]-Novell GroupWise Internet Agent远程缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200210-115
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200210-115
|漏洞详情
NovellGroupWise服务器包含一个邮件传输代理InternetAgent用于发送邮件。NovellGroupWiseSupportPack1的InternetAgent在处理’RCPTTO’命令时对用户提交的参数缺少正确的检查过滤,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。攻击者可以连接InternetAgent的25端口,在编辑邮件的时候在’RCPTTO’字段提交超长字符串并发送,可导致InternetAgent在处理的时候崩溃,精心构建提交的数据可能使攻击者以InternetAgent进程的权限在系统中执行任意指令。
|参考资料

来源:BID
名称:5313
链接:http://www.securityfocus.com/bid/5313
来源:XF
名称:groupwise-rcpt-bo(9671)
链接:http://www.iss.net/security_center/static/9671.php
来源:support.novell.com
链接:http://support.novell.com/servlet/tidfinder/2963273
来源:BUGTRAQ
名称:20020725NovellGroupWise6.0.1SupportPack1Bufferoverflow
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0296.html

相关推荐: InterAccess TelnetD Server 4.0 Terminal Configuration Vulnerability

InterAccess TelnetD Server 4.0 Terminal Configuration Vulnerability 漏洞ID 1104402 漏洞类型 Boundary Condition Error 发布时间 2000-02-24 更新时…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享