xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

WebShield SMTP 4.5.44 缓冲溢出漏洞


发布时间:2000-05-15
更新时间:2000-05-15
严重程度:
威胁程度:远程拒绝服务
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Network Associates WebShield SMTP 4.5.44
详细描述
Network Associates WebShield SMTP 中如果通过监听 9999端口的远程管理代理输入超过208或者更多的数据作为参数,可以导致一次缓冲溢出,因为此管理代理默认情况下是作为SYSTEM来运行的,所以存在着执行任意命令的可能 。

测试代码
尚无

解决方案
1)使用普通帐号来执行任意代码 2)关闭这项服务

相关信息