IA eMailServer IMAP4 LISTコマンド書式文字列リモートDoS

medium Nessus プラグイン ID 18570

概要

リモートメールサーバーは、書式文字列の脆弱性の影響を受けます。

説明

リモートホストはWindows用のメッセージングシステムであるTrue North SoftwareのIA eMailServerを実行しています。

リモートバージョンのIA eMailServerは、書式文字列の脆弱性の影響を受け、特別に細工されたIMAP LISTコマンドを送信する際に、認証されたユーザーがサービス拒否を引き起こす可能性があります。

ソリューション

IA eMailServer 5.3.4ビルド2019以降にアップグレードしてください。

参考資料

https://seclists.org/fulldisclosure/2005/Jun/340

プラグインの詳細

深刻度: Medium

ID: 18570

ファイル名: ia_emailserver_format_string.nasl

バージョン: 1.19

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2005/6/28

更新日: 2020/6/12

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 4

現状値: 3.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

脆弱性情報

必要な KB アイテム: imap/login, imap/password

除外される KB アイテム: imap/false_imap, imap/overflow

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2005/6/27

参照情報

CVE: CVE-2005-2083

BID: 14065