Fetchmail POP3证书索引签名回复漏洞 CVE-2001-1009 CNNVD-200108-156

10.0 AV AC AU C I A
发布: 2001-08-31
修订: 2011-02-16

Fetchmail(也称为fetchmail-ssl) 5.8.17之前的版本存在漏洞。远程恶意(1)IMAP服务器,或(2)POP/POP3服务器可以借助负索引号作为LIST请求的部分响应覆盖任意内存,并且可能可以获取权限。

0%
当前有4条漏洞利用/PoC
当前有71条受影响产品信息