WebShield SMTP 4.5.44 缓冲溢出漏洞发布时间:2000-05-15 更新时间:2000-05-15 严重程度:中 威胁程度:远程拒绝服务 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Network Associates WebShield SMTP 4.5.44详细描述 Network Associates WebShield SMTP 中如果通过监听 9999端口的远程管理代理输入超过208或者更多的数据作为参数,可以导致一次缓冲溢出,因为此管理代理默认情况下是作为SYSTEM来运行的,所以存在着执行任意命令的可能 。 测试代码 尚无 解决方案 1)使用普通帐号来执行任意代码 2)关闭这项服务 相关信息 |