Windows系统上的SLWebMail 3存在多个缓冲区溢出漏洞。远程攻击者可以通过 (1)showlogin.dll中的超长Language参数, (2)recman.dll中的超长CompanyID参数,(3)admin.dll中的超长CompanyID 参数,或4)globallogin.dll中的超长CompanyID参数导致服务拒绝和可能执行任意代码。
Windows系统上的SLWebMail 3存在多个缓冲区溢出漏洞。远程攻击者可以通过 (1)showlogin.dll中的超长Language参数, (2)recman.dll中的超长CompanyID参数,(3)admin.dll中的超长CompanyID 参数,或4)globallogin.dll中的超长CompanyID参数导致服务拒绝和可能执行任意代码。