Fetchmail资源管理错误漏洞 CVE-2011-1947 CNNVD-201106-008

5.0 AV AC AU C I A
发布: 2011-06-02
修订: 2018-10-09

Fetchmail是免费的软件包,可以从远程POP2、POP3、IMAP、ETRN或ODMR服务器检索邮件并将其转发给本地SMTP、LMTP服务器或消息传送代理。 fetchmail 5.9.9至6.3.19版本在发送STARTTLS或STLS请求后,没有正确限制等待的时间。远程服务器可以通过确认该请求但不发送附加包的方式,导致拒绝服务(应用程序挂起)。

0%
当前有2条漏洞利用/PoC
当前有52条受影响产品信息