漏洞信息详情
NetWin DMail DSMTP远程格式串处理漏洞
漏洞简介
NetWin DMail是为小型办公环境开发的产品,可以在Windows NT的Intel和Alpha硬件平台以及Unix系统和Linux系统平台上运行。
DMail捆绑的SMTP服务程序dsmtp.exe中格式串处理漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://netwinsite.com/
参考网址
来源: XF
名称: dmail-dsmtpexe-format-string(20414)
链接:http://xforce.iss.net/xforce/xfdb/20414
来源: BID
名称: 13505
链接:http://www.securityfocus.com/bid/13505
来源: MISC
链接:http://www.security.org.sg/vuln/dmail31a.html
来源: SECTRACK
名称: 1013885
链接:http://securitytracker.com/id?1013885
来源: SECUNIA
名称: 15242
链接:http://secunia.com/advisories/15242
来源: BUGTRAQ
名称: 20050505 dSMTP - SMTP Mail Server 3.1b Linux Remote Root Format String Exploit
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111531804617905&w=2
受影响实体
- Netwin Dmail:3.1a<!--2000-1-1-->
- Netwin Dmail:3.1b<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...