POP3Lite 输入验证漏洞 CVE-2001-0996 CNNVD-200109-001

6.4 AV AC AU C I A
发布: 2001-09-02
修订: 2017-12-19

CVE(CAN) ID: CAN-2001-0996 POP3Lite是Linux和BSD平台下的免费,开放源代码的POP3守护程序。 发现POP3Lite没有过滤信件中以\".\"开始的行,这至少可能导致意外情况的发生,如 果我们精心构造这封信件的内容,就可能导致把任意伪造的系统相应信息发送给从该服 务器上下载邮件的用户。 远程攻击者利用这个漏洞,可能插入任意信息或导致信息丢失,也可能导致匿名Email 攻击或者是拒绝服务攻击,这取决于客户端如何解释这些而已的输入。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息