信息提供:
漏洞类别:
攻击类型:
发布日期:
更新日期:
受影响系统:
安全系统:
Ipswitch Ipswitch Collaboration Suite Standard Edition 2006Ipswitch Ipswitch Collaboration Suite Premium Edition 2006Ipswitch IMail Secure Server 2006.03
漏洞报告人:
FistFuXXer
漏洞描述:
BUGTRAQ ID: 17063CVE(CAN) ID: CVE-2005-3526Ipswitch IMail Server是Ipswitch协作组件中捆绑的一个邮件服务器。IMail Server的IMAP守护程序在处理用户畸形请求时存在溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。在解析FETCH命令的超长参数时缺少边界检查,导致攻击者可以远程执行任意指令。
测试方法:
解决方法:
(