Emil多个缓冲区溢出格式串漏洞 CVE-2004-0152 CNNVD-200404-056

7.5 AV AC AU C I A
发布: 2004-04-15
修订: 2017-07-11

emil是一款转换Internet邮件消息的过滤器。 emil存在多个缓冲区溢出和格式串问题,远程攻击者可以利用这个漏洞以软件进程权限在系统上执行任意指令。 具体问题如下: CAN-2004-0152 - encode_mime、encode_uuencoden、decode_uuencode函数存在缓冲区溢出,这些漏洞允许构建特殊EMAIL消息,当emil进行处理时可能导致任意指令执行。 CAN-2004-0153 - 当打印各种错误消息时存在格式串问题,可造成拒绝服务,存在执行任意指令的可能。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息