vpopmail格式化字符串借助用户输入漏洞

vpopmail格式化字符串借助用户输入漏洞

漏洞ID 1206406 漏洞类型 格式化字符串
发布时间 2000-06-30 更新时间 2005-05-02
图片[1]-vpopmail格式化字符串借助用户输入漏洞-安全小百科CVE编号 CVE-2000-0583
图片[2]-vpopmail格式化字符串借助用户输入漏洞-安全小百科CNNVD-ID CNNVD-200006-114
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200006-114
|漏洞详情
vpopmail4.8版本之前的vchkpw程序无法正确清洗调用到syslog的非信任格式化字符串。远程攻击者借助包含任意格式化指令的USER或PASS命令导致拒绝服务漏洞。
|参考资料

来源:www.vpopmail.cx
链接:http://www.vpopmail.cx/vpopmail-ChangeLog
来源:BUGTRAQ
名称:20000626vpopmail-3.4.11problems
链接:http://www.securityfocus.com/templates/archive.pike?list=1&msg;[email protected]
来源:BID
名称:1418
链接:http://www.securityfocus.com/bid/1418

相关推荐: Cisco Unity With Exchange Default User Accounts and Passwords Vulnerability

Cisco Unity With Exchange Default User Accounts and Passwords Vulnerability 漏洞ID 1097495 漏洞类型 Configuration Error 发布时间 2004-12-15 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享