Floosietek FTGate USER命令导致邮箱死锁漏洞 CVE-2002-2082 CNNVD-200212-248

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Floosietek FTGatePRO和FTGateOffice是一款高性能,多功能的邮件服务程序,运行在Microsoft Windows操作系统下。 FTGate在处理POP3命令中的USER命令时存在问题,可导致用户邮箱死锁。 POP3中的USER命令用来鉴别客户端用户,不过FTGate在处理这个命令时就会锁住用户邮箱而拒绝访问,由于此问题产生在认证完成之前,攻击者可以通过此命令来锁住其他已知用户的邮箱。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息