- 2009-2-1IceWarp Web Mail多个文件包含漏洞
- 发布日期:2005-12-26更新日期:2005-12-26受影响系统:MerakMailServer,IncMERAKMailServer8.3.0.rDeerfieldVisNeticMailServer8.3.0build1不受影响系统:MerakMailServer,IncMERAKMailServer8.3.5.rDeerfieldVisNeticMailServer8.3.5描述:BUGTRAQID:16069IceWarpWebMail(冰星网上邮件系统)是支持中日文邮件的WebM[阅读全文]
- 来源:不详作者:佚名点击数:9
- 2009-2-1BlackBerry “location”DoS漏洞
- 发布日期:2004-10-15最近警告日期:2005-02-22危害程度:中类别:DoS,拒绝服务受影响的操作系统:BlackBerryWirelessHandheld3.x漏洞描述:HexView公司最先披露发现RIMBlackBerry的系统漏洞,该漏洞可能会被恶意攻击致使BlackBerry设备不断重启。问题的原因是RIMBlackBerry不支持处理文件头“Location”字段大于128K的请求消息报文。用户无法完成超过128KB的数据的输送,任何大于128KB的信息将导致监视时钟重新[阅读全文]
- 来源:不详作者:佚名点击数:7
- 2009-2-1Blackberry Enterprise Server多个安全漏洞
- 发布日期:2003-09-04受影响系统:ResearchInMotionBlackberryEnterpriseServer3.6ResearchInMotionBlackberryEnterpriseServer3.5ResearchInMotionBlackberryEnterpriseServer2.1不受影响系统:ResearchInMotionBlackberryEnterpriseServer3.6SP1a描述:-----------------------------------[阅读全文]
- 来源:不详作者:佚名点击数:7
- 2009-2-1BlackBerry Enterprise Server DoS漏洞
- 发布日期:2006-01-02危险程度:重类别:DoS,拒绝服务受影响软件及操作系统:Software:BlackBerryEnterpriseServerforDomino4.xBlackBerryEnterpriseServerforExchange4.xBlackBerryEnterpriseServerforNovellGroupWise4.x漏洞描述:RIMBlackBerry的系统漏洞,该漏洞可能会被利用对其进行DoS(拒绝服务)攻击。1、当用户使用或收到可疑的TIFF图片附件时,此[阅读全文]
- 来源:不详作者:佚名点击数:5
- 2009-2-1Outlook/Exchange TNEF解码远程代码执行漏洞
- 发布日期:2006-01-10更新日期:2006-01-10受影响系统:MicrosoftExchangeServer5.5MicrosoftExchangeServer5.0MicrosoftExchangeServer2000MicrosoftOfficeXPMUIMicrosoftOffice2003MUIMicrosoftOffice2003LIPMicrosoftOffice2000MUIMicrosoftOutlook2003MicrosoftOutlook2002Microsoft[阅读全文]
- 来源:不详作者:佚名点击数:10
- 2009-2-1F-Secure发布补丁修复严重安全漏洞
- 安全软件供应商F-Secure本周四发布补丁,修复其一系列反病毒及网络安全产品中的严重漏洞。安全问题是由于F-Secure软件对ZIP及RAR压缩数据的不当处理所造成的,攻击者可以利用这个漏洞在用户的电脑系统中远程执行代码,并能借此躲避F-Secure反病毒软件的扫描检测。按照F-Secure安全公告(注1)的说法,在其19个版本的反病毒产品中均发现了这个漏洞,所涉及的平台囊括了微软Windows及Linux操作系统。F-Secure首席技术总监(CTO)MikkoHypponen透露,这一产品[阅读全文]
- 来源:不详作者:佚名点击数:5
- 2009-2-1HiveMail邮件程序多个安全漏洞
- 漏洞信息HiveMail是一款基于PHP的WEB邮件程序。HiveMail多个脚本对用户提交的URI数据缺少过滤,远程攻击者可以利用漏洞获得敏感信息或以WEB权限执行任意命令。addressbook.update.php脚本对用户提交给$contactgroupid参数缺少过滤,提交恶意参数可导致以WEB权限执行任意PHP命令。另外addressbook.add.php脚本对messageid参数及folders.update.php脚本对folderid参数缺少过滤。同样存在上面的问题。ind[阅读全文]
- 来源:不详作者:佚名点击数:10
- 2009-2-1IBM Lotus Domino Server LDAP远程拒绝服务漏洞
- 发布日期:2006-02-10更新日期:2006-02-10受影响系统:IBMLotusNotes/Domino7.0.1IBMLotusNotes/Domino6.5.5IBMLotusNotes/Domino6.5.4FP2描述:CVE(CAN)ID:CVE-2005-2712IBMLotusDominoServer软件可在各种操作系统上提供消息,日程安排等功能。IBMLotusDominoServer处理畸形请求时存在问题,远程攻击者可能利用此漏洞对服务器进行拒绝服务攻击。IBMLotus[阅读全文]
- 来源:不详作者:佚名点击数:8
- 2009-2-1IBM Lotus Notes文件附件处理多个漏洞
- 发布日期:2006-02-10更新日期:2006-02-10受影响系统:IBMLotusNotes7.0IBMLotusNotes6.5.4不受影响系统:IBMLotusNotes7.0.1IBMLotusNotes6.5.5描述:BUGTRAQID:16576CVE(CAN)ID:CAN-2005-2618,CAN-2005-2619LotusDomino/Notes服务器是一款基于WEB协同工作的应用程序架构,运行在Linux/Unix和MicrosoftWindows操作系统平台下。IBM[阅读全文]
- 来源:不详作者:佚名点击数:9
- 2009-2-1The Bat! 2.x邮件头部可伪造漏洞
- 发布日期:2006-02-05更新日期:2006-02-05受影响系统:RitResearchLabsTheBat!2.x不受影响系统:RitResearchLabsTheBat!3.5描述:TheBat!是一款方便易用的邮件客户端。TheBat!显示消息的方式存在漏洞,远程攻击者可能利用此漏洞假造邮件的头部信息,隐藏邮件的真正来源。TheBat!自动重组分片的邮件,而显示的邮件头为重组后邮件的,允许攻击者欺骗隐藏消息的RFC822头部,包括“_all_Received:”和“Message-I[阅读全文]
- 来源:不详作者:佚名点击数:7
- 2009-2-1GNU Mailman附件UTF8文件名拒绝服务漏洞
- 发布日期:2006-01-31更新日期:2006-01-31受影响系统:GNUMailman<=2.1.5描述:BUGTRAQID:15408CVE(CAN)ID:CVE-2005-3573GNUMailman是一款开放源码的邮件列表管理系统。Mailman的邮件附件正规化工具实现上存在漏洞,远程攻击者可能利用此漏洞对服务器程序执行拒绝服务攻击。Mailman的附件正规则化工具在处理畸形的UTF8文件时存在问题,远程攻击者可以通过发送带有畸形UTF8文件名导致邮件列表管理程序崩溃。<[阅读全文]
- 来源:不详作者:佚名点击数:16
- 2009-2-1ArGoSoft Mail IMAP Server远程目录遍历漏洞
- 发布日期:2006-02-24更新日期:2006-02-27受影响系统:ArGoSoftMailServerPro1.8.8.1描述:BUGTRAQID:16809ArGoSoftMailServer是一款Windows平台下的全功能的邮件服务器,支持POP3/SMTP/FINGER等协议。ArGoSoftMailServer在处理用户提交的变量数据时存在输入验证漏洞,远程攻击者可能利用此漏洞遍历服务器的目录。由于没有充分地检查RENAME变量的输入数据,导致ArGoSoftMailServer[阅读全文]
- 来源:不详作者:佚名点击数:6
- 2009-2-1ArGoSoft Mail POP3 Server远程信息泄露漏洞
- 发布日期:2006-02-24更新日期:2006-02-27受影响系统:ArGoSoftMailServerPro1.8.8.1描述:BUGTRAQID:16808ArGoSoftMailServer是一款Windows平台下的全功能的邮件服务器,支持POP3/SMTP/FINGER等协议。ArGoSoftMailServer的POP3服务器实现上存在信息泄露漏洞,远程攻击者可能获取一些有助于其进一步攻击系统的敏感信息。在执行_DUMP命令时,ArGoSoftMailServer的POP3服务可[阅读全文]
- 来源:不详作者:佚名点击数:6
- 2009-2-1SquirrelMail IMAP/SMTP命令注入漏洞
- 发布日期:2006-02-21更新日期:2006-02-27受影响系统:SquirrelMailSquirrelMail<=1.2.7SquirrelMailSquirrelMail<1.4.6描述:BUGTRAQID:16756CVE(CAN)ID:CVE-2006-0195,CVE-2006-0377,CVE-2006-0188SquirrelMail是一款流行的基于WEB的邮件服务程序。SquirrelMail提供了通过IMAP和SMTP协议与邮件服务器交互的图形界面。在正常使[阅读全文]
- 来源:不详作者:佚名点击数:9
- 2009-2-1Ipswitch IMail Server IMAP 命令远程溢出漏洞
- 发布日期:2006-03-10更新日期:2006-03-14受影响系统:IpswitchIpswitchCollaborationSuite<=2006.02IpswitchIMailSecureServer2006不受影响系统:IpswitchIpswitchCollaborationSuiteStandardEdition2006IpswitchIpswitchCollaborationSuitePremiumEdition2006IpswitchIMailSecureServer20[阅读全文]
- 来源:不详作者:佚名点击数:7
- 2009-2-1vBulletin is_valid_email()跨站脚本漏洞
- 发布日期:2006-03-02更新日期:2006-03-02受影响系统:VBulletinVBulletin3.0.12-3.5.3描述:vBulletin是一款开放源代码PHP论坛程序。由于没有过滤用户信息“email”字段中的引号和“&”字符导致vBulletin中存在跨站脚本漏洞。成功利用这个漏洞的攻击者可以窃取cookies、劫持网页等。<*来源:imeiaddmimistrator(addmimistrator@gmail.com)链接:http://marc.theai[阅读全文]
- 来源:不详作者:佚名点击数:6
- 2009-2-1Apple Mac OS X邮件消息附件远程缓冲区溢出漏洞
- 发布日期:2006-03-13更新日期:2006-03-14受影响系统:AppleMacOSX10.4.5Update2006-001描述:BUGTRAQID:17081CVE(CAN)ID:CVE-2006-0396AppleMacOSX是苹果家族电脑所使用的操作系统。AppleMacOSX的2006-001安全更新存在缓冲区溢出漏洞,攻击者可能利用此漏洞在机器上执行任意指令。在安装Apple的2006-001安全更新后,Mail.app中存在缓冲区溢出漏洞。攻击者可以发送包含有AppleDo[阅读全文]
- 来源:不详作者:佚名点击数:27
- 2009-2-1Mercur Messaging IMAP服务缓冲区溢出漏洞
- 发布日期:2006-03-17更新日期:2006-03-17受影响系统:AtriumSoftwareMERCURMessaging20055.0SP3描述:BUGTRAQID:17138MercurMessaging2005是WindowsNT4、2000和XP平台上的邮件服务器软件,支持POP3、IMAP4和SMTP的所有当前RFC标准。MercurMessaging2005在处理IMAP命令时存在边界条件错误,远程攻击者可以向LOGIN和SELECT命令发送超长参数,触发栈溢出,导致拒绝服务[阅读全文]
- 来源:不详作者:佚名点击数:8
- 2009-2-1McAfee Webshield SMTP远程格式串处理漏洞
- 发布日期:2006-04-03更新日期:2006-04-04受影响系统:McAfeeWebShieldSMTP4.5MR1a不受影响系统:McAfeeWebShieldSMTP4.5MR2描述:BUGTRAQID:16742CVE(CAN)ID:CVE-2006-0559McAfeeWebShieldSMTP是基于软件而独立于防火墙的扫描程序,可以方便地接入到几乎任何网络中。McAfeeWebShieldSMTP的用于创建不存在域返回消息的函数中存在格式串处理漏洞,远程攻击者可能利用此漏洞在服务[阅读全文]
- 来源:不详作者:佚名点击数:8
- 2009-2-1BL4 SMTP Server远程缓冲区溢出漏洞
- 发布日期:2006-04-27更新日期:2006-04-27受影响系统:BL4SMTPServer<0.1.5描述:BUGTRAQID:17714BL4SMTPServer是一款仅限入站的SMTPserver。BL4SMTPServer的SMTP服务处理客户端发送的命令参数时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。远程攻击者可以反复的发送多于2100字节的报文做为对EHLO、MAILFROM和RCPTTO命令的参数,导致服务器崩溃或执行任意代码。--------[阅读全文]
- 来源:不详作者:佚名点击数:17
共
565 篇文章
首页 |
上一页 |
1 2 3 4 5 6 7 8 9 |
下一页 |
尾页 20篇文章/页 转到第
页
www.163mail.org 版权所有 © 2007-2010 沪ICP备07012527号