iSMTP Gateway是一款Incognito System开发的邮件网关软件,运行在Banyan VINES操作系统上。 iSMTP Gateway对MAIL FROM命令的用户输入缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 如果攻击者发送包含4000字节的MAIL FROM:命令给iSMTP Gateway,可导致服务程序响应\'\'Command Unrecognised\'\'信息并崩溃。精心构建提交数据可能以iSMTP进程的权限执行任意指令,不过没有得到证实。
iSMTP Gateway是一款Incognito System开发的邮件网关软件,运行在Banyan VINES操作系统上。 iSMTP Gateway对MAIL FROM命令的用户输入缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 如果攻击者发送包含4000字节的MAIL FROM:命令给iSMTP Gateway,可导致服务程序响应\'\'Command Unrecognised\'\'信息并崩溃。精心构建提交数据可能以iSMTP进程的权限执行任意指令,不过没有得到证实。