Ipswitch IMail服务器多个缓冲区溢出漏洞 CVE-2007-2795 CNNVD-200901-363

9.0 AV AC AU C I A
发布: 2009-01-27
修订: 2009-01-28

Ipswitch IMail Server是美国Ipswitch公司的一款运行于Microsoft Windows操作系统中的邮件服务器。 IMail捆绑了一个IMAP守护程序(imapd32.exe)允许用户访问邮件。如果向这个守护程序发送了Search或Search charset IMAP命令的话,就可以分别触发栈溢出和堆溢出漏洞;如果向守护程序发送超长SUBSCRIBE IMAP命令的话,就可以触发栈溢出,导致执行任意代码。 IMailsec.dll组件在试图认证用户时使用lstrcpyA()函数将用户提供的数据拷贝到了固定长度的堆缓冲区,因此攻击者可以通过提交超长的认证请求触发溢出,导致执行任意代码。

0%
当前有5条漏洞利用/PoC
当前有2条受影响产品信息