Gaucho Email客户端远程缓冲区溢出漏洞 CVE-2004-1752 CNNVD-200408-219

7.5 AV AC AU C I A
发布: 2004-08-24
修订: 2017-07-11

Gaucho是一款NakedSoft开发的基于Windows的EMAIL客户端。 Gaucho在处理包含超长Content-Type字符的EMAIL消息缺少正确的边界缓冲区检查,远程攻击者可以利用这个漏洞发送恶意邮件给目标用户,可能以进程权限在系统上执行任意指令。 Gaucho在接收来自POP3服务器上的畸形邮件时可导致缓冲区溢出。如果攻击者发送邮件头包含超长字符串的Content-Type的邮件消息,当Gaucho处理时可触发缓冲区溢出,精心构建提交数据可能以进程权限在系统上执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息