xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Qualcomm Eudora的文件附件存在漏洞


发布时间:2001-04-24
更新时间:2001-04-24
严重程度:
威胁程度:服务器信息泄露
错误类型:设计错误
利用方式:客户机模式

受影响系统
Qualcomm Eudora 5.1
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows 2000
Qualcomm Eudora 5.0.2
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows 2000
详细描述
如果攻击者编制包含目标系统已知文件的路径的EMAIL信息体,那么如果
目标用户回复攻击者的话Eudora就会自动把文件带上,这将提供攻击者
进一步攻击主机提供帮助。

测试代码
尚无

解决方案
尚无

相关信息