Sylpheed-Claws Mail客户端SMTP错误报告串处理漏洞 CVE-2003-0852 CNNVD-200311-060

5.0 AV AC AU C I A
发布: 2003-11-17
修订: 2017-07-11

Sylpheed-Claws Mail是一款邮件客户端软件。 Sylpheed-Claws Mail没有正确处理服务器端返回的错误消息,远程攻击者可以利用这个漏洞对客户端进行格式串攻击。 问题存在于Sylpheed-Claws Mail的send_message.c文件中,其中包含alertpanel_error_log(err_msg);函数,由于没有使用格式串,攻击者伪造SMTP服务器提交包含格式字符串的错误消息,当Sylpheed-Claws Mail处理时可破坏内存信息,精心构建提交数据可能以邮件程序进程权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息