MailEnable HTTPMailサービスのContent-Lengthヘッダーのオーバーフロー

critical Nessus プラグイン ID 14655

概要

リモートWebサーバーは、バッファオーバーフロー脆弱性の影響を受けます。

説明

ターゲットは、Professional EditionとEnterprise EditionのHTTPMailサービス(MEHTTPS.exe)に欠陥のあるMailEnableのインスタンスを少なくとも1つ実行しています。この欠陥が悪用され、Content-Lengthヘッダーが100バイトを超えるHTTP GETが作成される可能性があります。その場合、固定長のバッファがオーバーフローし、HTTPMailサービスがクラッシュし、任意のコードが実行される可能性があります。

ソリューション

MailEnable Professional/Enterprise 1.2以降にアップグレードしてください。
または、2004年8月9日以降のHTTPMailホットフィックスを適用してください。

参考資料

http://www.mailenable.com/hotfix/

https://seclists.org/fulldisclosure/2004/Aug/30

プラグインの詳細

深刻度: Critical

ID: 14655

ファイル名: mailenable_httpmail_content_length_overflow.nasl

バージョン: 1.17

タイプ: remote

ファミリー: CGI abuses

公開日: 2004/9/3

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:mailenable:mailenable

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2004/7/30

参照情報

BID: 10838