Nullmailer非法用户远程拒绝服务攻击漏洞

Nullmailer非法用户远程拒绝服务攻击漏洞

漏洞ID 1203555 漏洞类型 其他
发布时间 2002-11-29 更新时间 2005-05-13
图片[1]-Nullmailer非法用户远程拒绝服务攻击漏洞-安全小百科CVE编号 CVE-2002-1313
图片[2]-Nullmailer非法用户远程拒绝服务攻击漏洞-安全小百科CNNVD-ID CNNVD-200211-072
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200211-072
|漏洞详情
nullmailer是一款简单的转发(Relay-only)邮件传输代理。nullmailer在当转发不存在用户邮件时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。当转发的邮件用户不存在时,nullmailer就会发现错误并停止提交。不过问题是,nullmailer停止所有邮件转发工作,而不仅仅是针对这个不存在用户的邮件。因此攻击者很容易对nullmailer进行拒绝服务攻击,而使服务停止对正常邮件的转发。
|参考资料

来源:XF
名称:nullmailer-nonexistent-user-dos(10649)
链接:http://xforce.iss.net/xforce/xfdb/10649
来源:BID
名称:6193
链接:http://www.securityfocus.com/bid/6193
来源:DEBIAN
名称:DSA-198
链接:http://www.debian.org/security/2002/dsa-198

相关推荐: QwikiWiki Remote Directory Traversal Vulnerability

QwikiWiki Remote Directory Traversal Vulnerability 漏洞ID 1097347 漏洞类型 Input Validation Error 发布时间 2005-01-04 更新时间 2005-01-04 CVE编号 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享