Microsoft SMTP服务非法FILETIME远程拒绝服务漏洞 CVE-2003-1106 CNNVD-200312-390

5.0 AV AC AU C I A
发布: 2003-12-31
修订: 2019-04-30

Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序,它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。Microsoft SMTP服务在处理带有非法时间戳的邮件消息时会停止响应或崩溃,远程攻击者可以利用这个漏洞对SMTP服务进行拒绝服务攻击。问题是当消息中的FILETIME属性非法时,Microsoft SMTP服务解析时会崩溃。目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息