Hypermail消息附件远程缓冲区溢出漏洞 CVE-2003-0057 CNNVD-200302-034

7.5 AV AC AU C I A
发布: 2003-02-19
修订: 2017-07-11

Hypermail是一款增强型转换EMAIL为HTML格式页面的工具。 Hypermail在处理超长附件名时缺少正确的边界缓冲区检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以Hypermail进程权限在系统上执行任意指令。 如果邮件包含的附件名超过252字符,当parse.c解析邮件附件名变量时,可导致缓冲区溢出,接着当print_progress函数被调用后,bufstr变量也会发生缓冲区溢出,不过此漏洞需要Hypermail配置成输出详细信息的情况下才会触发。精心构建附件名数据可能以Hypermail进程权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息