Dovecotのpassdbs引数インジェクション認証バイパス

medium Nessus プラグイン ID 31466

概要

リモートメールサーバーは、認証バイパス脆弱性の影響を受けます。

説明

リモートホストはIMAP4 / POP3用のオープンソースのメディアストリーミングサーバーであるDovecotを実行しています。

リモートホストにインストールされているバージョンのDovecotは、区切り文字として内部でTAB文字を使用しますが、パスワードに現れるときにそれらの文字をエスケープできません。Dovecotがブロッキングpassdbを使用するように構成されている場合、攻撃者はこの問題を利用して、認証をバイパスし、ユーザーのメールボックスへのアクセス権を取得することができます。

ソリューション

Dovecot v1.0.13 / v1.1.rc3以降にアップグレードしてください。

参考資料

https://www.dovecot.org/list/dovecot-news/2008-March/000064.html

プラグインの詳細

深刻度: Medium

ID: 31466

ファイル名: dovecot_auth_bypass.nasl

バージョン: 1.17

タイプ: remote

ファミリー: Misc.

公開日: 2008/3/14

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: Medium

基本値: 5.8

現状値: 4.5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

脆弱性情報

CPE: cpe:/a:dovecot:dovecot

除外される KB アイテム: global_settings/supplied_logins_only

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

参照情報

CVE: CVE-2008-1218

BID: 28181

CWE: 255

SECUNIA: 29295