Stack-based buffer overflow in the... CVE-2009-1516 CNNVD-200905-041

7.5 AV AC AU C I A
发布: 2009-05-04
修订: 2017-09-29

Merak Email Server是一个全面的办公室局域网或Internet通讯邮件解决方案。 Merak邮件服务器的api.dll库没有正确地验证对Base64FileEncode()函数所传送的第二个参数,如果远程攻击者向icewarp_apiobjectcall()函数的最后一个参数提交了超长输入的话,就可以触发栈溢出,导致执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息