Horde IMP邮件附件HTML注入漏洞
发布日期:2005-12-06更新日期:2005-12-06受影响系统: Horde IMP <= 4.0.4描述: BUGTRAQ ID: 15730IMP是一款基于Web的强大的邮件程序,它由Horde项目组开发。可使用在Linux/Unix或者Microsoft Windows操作系统下。Horde IMP在处理…
发布日期:2005-12-06更新日期:2005-12-06受影响系统: Horde IMP <= 4.0.4描述: BUGTRAQ ID: 15730IMP是一款基于Web的强大的邮件程序,它由Horde项目组开发。可使用在Linux/Unix或者Microsoft Windows操作系统下。Horde IMP在处理…
发布日期:2005-12-06更新日期:2005-12-06受影响系统: Ipswitch IMail 8.20Ipswitch Ipswitch Collaboration Suite 2.01不受影响系统: Ipswitch IMail 8.22Ipswitch Ipswitch Collaboration Sui…
严重程度:中等错误类型:参数检查不严影响系统:本漏洞在CMailServer最新版本5.3版本中发现,低于此版本的没有测试。描述:晚上帮朋友看CmailServer邮件系统下载模块的问题的时候,用admin登陆,发现下载附件地址如下:http://127.0.0.1/mail/download.asp?urlOfAtt…
漏洞信息 Winmail Server是一款企业级的邮件服务器,包括支持各种协议及WEB MAIL。 Winmail Server不充分过滤用户提交的URI输入,远程攻击者可以利用漏洞进行SQL注入和跨站脚本攻击,获得敏感信息。 问题一是"admin/main.php"脚本在建立会话文件前对"sid"参数缺少过滤,这可…
【eNet硅谷动力消息】据国外媒体21日报道,一家安全公司日前发布警报说,雅虎的免费邮箱服务存在一个能够导致账号劫持、“钓鱼式攻击”的漏洞。周五,雅虎公司发言人表示已经解决了这个漏洞。 据发布这个安全警报的安全公司“SEC咨询公司”说,这个问题名为“交叉站点脚本攻击漏洞”。问题出现的原因是,雅虎的邮件系统中没有对用户提…
BUGTRAQ ID:15087 CNCAN ID:CNCAN-2005101407 漏洞消息时间:2005-10-13 漏洞起因 异常条件处理失败错误 影响系统 Symantec Brightmail Anti-Spam 6.0.2 Symantec Brightmail Anti-Spam 6.0.1 Symant…
受影响系统: MailEnable MailEnable Professional <= 1.6 MailEnable MailEnable Enterprise Edition <= 1.1 详细描述: MailEnable是一款商业性质的POP3和SMTP服务器。 MailEnable中存在缓冲区溢出漏洞。在处理W…
BUGTRAQ ID:15103 CVE ID:CAN-2005-2943 CNCVE ID:CNCVE-20052943 漏洞消息时间:2005-10-13 漏洞起因 边界条件错误 影响系统 XMail 1.21 不受影响系统 XMail 1.22 危害 本地攻击者可以利用漏洞提升特权。 攻击所需条件 攻击者必须访问…
受影响系统: University of Washington imap 2004c1 不受影响系统: University of Washington imap 2004g 详细描述: UW-IMAP是Linux和UNIX系统的免费IMAP服务,捆绑于各种Linux版本中。 UW-IMAP中存在缓冲区溢出漏洞,起因是…
【赛迪网讯】下周二(10月11日)将是Windows系统管理员繁忙的补丁日。作为每月发布安全补丁周期的一部分,微软计划发布9个安全补丁,修复Windows系统中的安全漏洞。 据eweek.com网站报道,微软安全反应中心发出的提前通知称,有8个安全补丁与修复操作系统的漏洞有关,有一个安全补丁是修复Exchange软件中…
发布日期:2005-07-20更新日期:2005-07-20受影响系统: Alt-N MDaemon 8.0.3Alt-N MDaemon 8.0.2Alt-N MDaemon 8.0.1Alt-N MDaemon 8.0描述: BUGTRAQ ID: 14317Alt-N MDaemon是一款基于Windows的邮件…
受影响系统: IBM Lotus Domino R6 WebMailIBM Lotus Domino R5 WebMail 详细描述: IBM Lotus Domino WebMail是IBM消息传递解决方案组件,提供基本的基于浏览器的Lotus Domino电子邮件访问。 Lotus Domino处理储存用户口令的过…
一、最新漏洞 1. 漏洞名称 Oracle HTTP服务器mod_access限制绕过漏洞 CVE编号 CAN-2005-1383 漏洞类别 CGI攻击测试 危害等级 高风险 漏洞描述 该主机上运行的Oracle HTTP服务器(OHS)没有对一些应该通过Web Cache保护起来的URL进行保护。从而允许用户通过OH…
6月14日,微软安全中心发布了2005年6月漏洞安全公告:MS05-030危害等级为“重要”,请广大用户尽快到微软官方网站下载微软最新补丁。编号:MS05-030名称:Outlook Express 的累积性安全更新KB编号: 897715等级:重要Outlook Express 的累积性安全更新描述: 此更新可消除一…