Incognito Systems ISMTP Gateway远程缓冲区溢出漏洞 CVE-2002-1985 CNNVD-200212-822

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

iSMTP Gateway是一款Incognito System开发的邮件网关软件,运行在Banyan VINES操作系统上。 iSMTP Gateway对MAIL FROM命令的用户输入缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 如果攻击者发送包含4000字节的MAIL FROM:命令给iSMTP Gateway,可导致服务程序响应\'\'Command Unrecognised\'\'信息并崩溃。精心构建提交数据可能以iSMTP进程的权限执行任意指令,不过没有得到证实。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息