Symantec Mail Security for Domino levél-továbbítási sebezhetősége

CH azonosító

CH-164

Felfedezés dátuma

2006.10.26.

Súlyosság

Közepes

Érintett rendszerek

Mail Security for Domino
Symantec

Érintett verziók

Symantec Mail Security for Domino 5.x

Összefoglaló

A Symantec Domino alatti Mail Security egy olyan sebezhetőségét jelentették, melyet kiaknázva rosszindulatú támadók megkerülhetik a biztonsági megszorításokat és nyílt levél továbbítóként használhatják.

Leírás

A Symantec Domino alatti Mail Security egy olyan sebezhetőségét jelentették, melyet kiaknázva rosszindulatú támadók megkerülhetik a biztonsági megszorításokat és nyílt levél továbbítóként használhatják.

A “Premium Antispam” egy hibája váltja ki, hogy nem ismer fel és utasít el bizonyos SMTP fogadó címzési formátumokat. Ezt lehet kihasználni arra, hogy a leveleket tetszőleges fogadónak küldjék.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: securityresponse.symantec.com
Egyéb referencia: www.vupen.com
SECUNIA 22490
CVE-2006-5545 - NVD CVE-2006-5545


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »