libSieve头名称缓冲区溢出漏洞 CVE-2002-2253 CNNVD-200212-343

10.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-29

Cyrus Sieve / libSieve 2.1.2及其更早版本存在多个缓冲区溢出漏洞。远程攻击者可以借助(1)超长头名称,(2)超长IMAP标志,(3)能够生成大量错误并溢出这些错误字符串的脚本执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息