漏洞信息详情
SMTP Proxy远程格式串处理漏洞
漏洞简介
SMTP Proxy是SMTP代理服务器程序。 SMTP Proxy在处理SMTP头字段时存在格式串问题,远程攻击者可以利用这个漏洞可能以进程权限在系统上执行任意指令。 攻击者发送客户端主机名或message-id包含格式串的消息给SMTP Proxy服务器,在被snprintf()格式化然后发送带syslog()并被解析为格式串时会触发内存破坏问题,精心构建提交数据可能以进程权限在系统上执行任意指令。
漏洞公告
厂商补丁: smtp.proxy ---------- 建议用户联系供应商获得smtp.proxy 1.3.3版本:
http://www.quietsche-entchen.de/cgi-bin/wiki.cgi/software/smtp.proxy.yawk
参考网址
来源: FULLDISC 名称: 20040610 [0xbadc0ded #04] smtp.proxy
受影响实体
- Smtp.Proxy Smtp.Proxy:1.1.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...