Courier多个远程缓冲区溢出漏洞 CVE-2004-0224 CNNVD-200404-045

7.5 AV AC AU C I A
发布: 2004-04-15
修订: 2017-07-11

Courier是一个综合完整的ESMTP、IMAP、POP3和Webmail的服务系统。 Courier MTA、Courier SqWebMail和Courier-IMAP包含多个缓冲区溢出,远程攻击者可以利用这些漏洞以运行服务进程权限在系统上执行任意指令。 问题存在于\'\'so2022jp.c\'\'中的转换器\'\'ISO2022JP\'\'和\'\'shiftjis.c\'\'的 \'\'SHIFT_JIS\'\'转换器中,攻击者通过提供超过BMP(Basic Multilingual Plane)范围的Unicode字符来利用这些漏洞。 这些问题影响Courier MTA 0.44.2及之前版本,Courier-IMAP 2.2.1及之前版本,和 Courier SqWebMail 3.6.2及之前版本。 详细漏洞细节目前没有提供。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息