MailEnable处理畸形消息远程代码执行及拒绝服务漏洞 CVE-2006-5176 CNNVD-200610-148

9.3 AV AC AU C I A
发布: 2006-10-10
修订: 2017-07-20

MailEnabe是一款商业性质的POP3和SMTP服务器。 MailEnable在处理畸形消息时存在多个漏洞,远程攻击者可能利用这些漏洞在服务器执行任意指令或造成拒绝服务。 具体漏洞如下: 1. MailEnable在处理带特定签名字段的NTLM Type 1消息时存在缓冲溢出,远程攻击者可以利用此漏洞控制服务器。 2. MailEnable在处理base64编码的NTLM Type 1消息时存在错误,远程攻击者可以造成拒绝服务。 3. MailEnable在解码畸形base64编码的Type 3消息时存在内存破坏错误,远程攻击者可以利用此漏洞执行任意指令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息