Plesk 8.6.0, when short mail login... CVE-2008-6984 CNNVD-200908-239

5.8 AV AC AU C I A
发布: 2009-08-19
修订: 2017-08-17

Plesk是用于管理站点的综合控制面板解决方案。 在Plesk中如果为邮件登录启用了SHORTNAMES=1功能的话,QMAIL就会在AUTH LOGIN认证期间接受任何以有效shortname开始的base64编码用户名。这允许攻击者登录到plesk认证模块所保护的邮件或其他服务,通过获得的smtp认证权限中继垃圾邮件。 必须要从smtp(s)_psa删除SHORTNAMES=1才可以修复这个问题,仅仅将其设置为0无法解决。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息