Érintett rendszerek
E-PostMail Server Enterprise
MailServer
Érintett verziók
E-Post Mail Server Enterprise 4.10
E-Post MailServer 4.10
Összefoglaló
Az E-Post Mail Server egy sérülékenységét jelentették, melyet a támadók titkos információk felfedésére használhatnak ki.
Leírás
Az E-Post Mail Server egy sérülékenységét jelentették, melyet a támadók titkos információk felfedésére használhatnak ki.
A sérülékenységet a POP3 szolgáltatás hibás APOP parancs kezelése okozza. Ezt ki lehet használni a felhasználói jelszavak felfedésére a POP3 szolgáltatásnak küldött speciálisan elkészített APOP parancsokkal.
A sikeres kiaknázás feltétele egy felhasználó azonosító nevének ismerete.
A sérülékenységet a 4.10 verzióban (EPSTPOP3S.EXE 4.22 verziójával) jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: vuln.sg
Gyártói referencia: www.e-postinc.jp
SECUNIA 29990