eXtremail <= 2.1.1 (LOGIN) Remote... CVE-2007-5466 CNNVD-200710-292

10.0 AV AC AU C I A
发布: 2007-10-15
修订: 2017-09-29

eXtremail是一个pop3/smtpd邮件服务软件,可以运行在Linux和AIX系统下。 eXtremail在验证memmove()的长度参数时存在整数下溢漏洞,管理接口和PLAIN认证中存在栈溢出漏洞,CRAM-MD5认证和recv()循环中存在堆溢出漏洞。如果远程攻击者向邮件服务台发布的畸形请求的话,就可以触发这些溢出,导致拒绝服务或执行任意代码。

0%
当前有6条漏洞利用/PoC
当前有1条受影响产品信息