MailEnable SMTP NTLM认证多个预认证漏洞 CVE-2006-5177 CNNVD-200610-152

9.3 AV AC AU C I A
发布: 2006-10-10
修订: 2017-07-20

MailEnable是一款商业性质的POP3和SMTP服务器。 MailEnable的NTLM认证过程中SMTP连接器存在3个预认证漏洞。 1. 在处理NTLM Type1消息的签名字段时存在缓冲区溢出,可能导致执行任意代码; 2. 在处理base64编码的NTLM Type1消息中安全缓冲区时存在越界读取,可能导致拒绝服务; 3. 在Type3消息的base64编码过程中存在越界读取,可能导致执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息