Alt-N MDaemon IMAP服务器FETCH命令远程栈溢出漏洞 CVE-2008-1358 CNNVD-200803-251

6.5 AV AC AU C I A
发布: 2008-03-17
修订: 2017-09-29

MDaemon是一款基于Windows的邮件服务程序。 MDaemon的IMAP服务器在处理FETCH命令的参数数据时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 如果远程攻击者向该服务发送的FETCH命令中的BODY数据项包含有超长的分段标识的话,就可以触发这个溢出,导致执行任意代码。但成功攻击要求拥有有效的用户凭据。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息