Multiple stack-based buffer... CVE-2008-6922 CNNVD-200908-060

9.3 AV AC AU C I A
发布: 2009-08-10
修订: 2017-09-29

CMailServer是一款EMAIL服务程序,包含基于WEB的邮件服务系统。 CMailServer所安装的POP3 Class ActiveX控件(CMailCOM.dll,CLSID 6971D9B8-B53E-4C25-A414-76199768A592)没有正确地验证对MoveToFolder()方式所提供的输入参数,如果远程攻击者向mvmail.asp提交了带有超长indexOfMail参数的POST请求的话,就可以触发栈溢出,导致执行任意代码。CLSID为0609792F-AB56-4CB6-8909-19CDF72CB2A0的CMailCOM.SMTP类在处理AddAttach、SetSubject、SetBcc、SetBody、SetCc、SetFrom、SetTo和SetFromUID方式时也存在类似的溢出。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息