最新文章

Horde IMP邮件附件HTML注入漏洞

发布日期:2005-12-06更新日期:2005-12-06受影响系统: Horde IMP <= 4.0.4描述: BUGTRAQ ID: 15730IMP是一款基于Web的强大的邮件程序,它由Horde项目组开发。可使用在Linux/Unix或者Microsoft Windows操作系统下。Horde IMP在处理…

邮件软件漏洞

Ipswitch协作组件SMTP格式串处理漏洞

发布日期:2005-12-06更新日期:2005-12-06受影响系统: Ipswitch IMail 8.20Ipswitch Ipswitch Collaboration Suite 2.01不受影响系统: Ipswitch IMail 8.22Ipswitch Ipswitch Collaboration Sui…

邮件软件漏洞

CMailServer邮件系统附件下载漏洞

严重程度:中等错误类型:参数检查不严影响系统:本漏洞在CMailServer最新版本5.3版本中发现,低于此版本的没有测试。描述:晚上帮朋友看CmailServer邮件系统下载模块的问题的时候,用admin登陆,发现下载附件地址如下:http://127.0.0.1/mail/download.asp?urlOfAtt…

邮件软件漏洞

Winmail Server输入验证漏洞

漏洞信息 Winmail Server是一款企业级的邮件服务器,包括支持各种协议及WEB MAIL。 Winmail Server不充分过滤用户提交的URI输入,远程攻击者可以利用漏洞进行SQL注入和跨站脚本攻击,获得敏感信息。 问题一是"admin/main.php"脚本在建立会话文件前对"sid"参数缺少过滤,这可…

邮件软件漏洞

雅虎邮箱惊爆脚本攻击漏洞

【eNet硅谷动力消息】据国外媒体21日报道,一家安全公司日前发布警报说,雅虎的免费邮箱服务存在一个能够导致账号劫持、“钓鱼式攻击”的漏洞。周五,雅虎公司发言人表示已经解决了这个漏洞。 据发布这个安全警报的安全公司“SEC咨询公司”说,这个问题名为“交叉站点脚本攻击漏洞”。问题出现的原因是,雅虎的邮件系统中没有对用户提…

邮件软件漏洞

Symantec 反垃圾邮件系统存漏洞

BUGTRAQ ID:15087 CNCAN ID:CNCAN-2005101407 漏洞消息时间:2005-10-13 漏洞起因 异常条件处理失败错误 影响系统 Symantec Brightmail Anti-Spam 6.0.2 Symantec Brightmail Anti-Spam 6.0.1 Symant…

邮件软件漏洞

MailEnable存在缓冲区溢出漏洞

受影响系统: MailEnable MailEnable Professional <= 1.6 MailEnable MailEnable Enterprise Edition <= 1.1 详细描述: MailEnable是一款商业性质的POP3和SMTP服务器。 MailEnable中存在缓冲区溢出漏洞。在处理W…

邮件软件漏洞

XMail本地缓冲区存在溢出漏洞

BUGTRAQ ID:15103 CVE ID:CAN-2005-2943 CNCVE ID:CNCVE-20052943 漏洞消息时间:2005-10-13 漏洞起因 边界条件错误 影响系统 XMail 1.21 不受影响系统 XMail 1.22 危害 本地攻击者可以利用漏洞提升特权。 攻击所需条件 攻击者必须访问…

邮件软件漏洞

UW-IMAP中邮箱名称解析存在漏洞

受影响系统: University of Washington imap 2004c1 不受影响系统: University of Washington imap 2004g 详细描述: UW-IMAP是Linux和UNIX系统的免费IMAP服务,捆绑于各种Linux版本中。 UW-IMAP中存在缓冲区溢出漏洞,起因是…

邮件软件漏洞

微软本月将出9个补丁 修复IE和Exchange漏洞

【赛迪网讯】下周二(10月11日)将是Windows系统管理员繁忙的补丁日。作为每月发布安全补丁周期的一部分,微软计划发布9个安全补丁,修复Windows系统中的安全漏洞。 据eweek.com网站报道,微软安全反应中心发出的提前通知称,有8个安全补丁与修复操作系统的漏洞有关,有一个安全补丁是修复Exchange软件中…

邮件软件漏洞

MDaemon Server 8.0X 发现认证例程远程溢出漏洞

发布日期:2005-07-20更新日期:2005-07-20受影响系统: Alt-N MDaemon 8.0.3Alt-N MDaemon 8.0.2Alt-N MDaemon 8.0.1Alt-N MDaemon 8.0描述: BUGTRAQ ID: 14317Alt-N MDaemon是一款基于Windows的邮件…

邮件软件漏洞

IBM Lotus Domino WebMail 存在口令信息泄漏漏洞

受影响系统: IBM Lotus Domino R6 WebMailIBM Lotus Domino R5 WebMail 详细描述: IBM Lotus Domino WebMail是IBM消息传递解决方案组件,提供基本的基于浏览器的Lotus Domino电子邮件访问。 Lotus Domino处理储存用户口令的过…

邮件软件漏洞

2005年6月份重要网络安全漏洞综述

一、最新漏洞 1. 漏洞名称 Oracle HTTP服务器mod_access限制绕过漏洞 CVE编号 CAN-2005-1383 漏洞类别 CGI攻击测试 危害等级 高风险 漏洞描述 该主机上运行的Oracle HTTP服务器(OHS)没有对一些应该通过Web Cache保护起来的URL进行保护。从而允许用户通过OH…

邮件软件漏洞

Outlook Express的累积性安全更新

6月14日,微软安全中心发布了2005年6月漏洞安全公告:MS05-030危害等级为“重要”,请广大用户尽快到微软官方网站下载微软最新补丁。编号:MS05-030名称:Outlook Express 的累积性安全更新KB编号: 897715等级:重要Outlook Express 的累积性安全更新描述: 此更新可消除一…

邮件软件漏洞