BUGTRAQ ID: 29605 CNCAN ID:CNCAN-2008061001 Courier-Authlib是一款Courier验证库。 Courier-Authlib处理用户提交的数据时缺少过滤,远程攻击者可以利用漏洞进行SQL注入攻击,可导致访问或修改数据。 由于处理非拉丁字符设置时存在SQL注入攻击。目前没有详细漏洞细节提供。 Courier Mail Server Courier-Authlib 0.60.5 厂商解决方案 升级程序: Courier Mail Server Courier-Authlib 0.60.5 Courier Mail Server courier-authlib-0.60.6.tar.bz2 <a href=http://prdownloads.sourceforge.net/courier/courier-authlib-0.60.6.tar.bz2 target=_blank>http://prdownloads.sourceforge.net/courier/courier-authlib-0.60.6.tar.bz2</a>
BUGTRAQ ID: 29605 CNCAN ID:CNCAN-2008061001 Courier-Authlib是一款Courier验证库。 Courier-Authlib处理用户提交的数据时缺少过滤,远程攻击者可以利用漏洞进行SQL注入攻击,可导致访问或修改数据。 由于处理非拉丁字符设置时存在SQL注入攻击。目前没有详细漏洞细节提供。 Courier Mail Server Courier-Authlib 0.60.5 厂商解决方案 升级程序: Courier Mail Server Courier-Authlib 0.60.5 Courier Mail Server courier-authlib-0.60.6.tar.bz2 <a href=http://prdownloads.sourceforge.net/courier/courier-authlib-0.60.6.tar.bz2 target=_blank>http://prdownloads.sourceforge.net/courier/courier-authlib-0.60.6.tar.bz2</a>