Winmail Server Webmailの詳細不明な脆弱性

critical Nessus プラグイン ID 21223

概要

リモートWebメールサーバーは、詳細不明な問題の影響を受けます。

説明

リモートホストは、AMAX Information Technologies社製のWindows用の商用メールサーバーのWinmail Serverを実行しています。

そのバージョン番号によると、Winmail Serverのリモートインストールは、Webメールコンポーネント内の不明な問題の影響を受けます。これが、2005年11月にSecunia氏によって特定され、Bugtraq ID 15493でカバーされているものと同じ問題であるかどうかは不明です。

ソリューション

Winmail Server 4.3(ビルド0302)以降にアップグレードしてください。

参考資料

http://www.magicwinmail.net/changelog.asp

プラグインの詳細

深刻度: Critical

ID: 21223

ファイル名: winmail_43b0302.nasl

バージョン: 1.16

タイプ: remote

ファミリー: CGI abuses

公開日: 2006/4/14

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2006/3/2

参照情報

CVE: CVE-2006-1250

BID: 17009