Winmail Server输入验证漏洞

漏洞信息

  Winmail Server是一款企业级的邮件服务器,包括支持各种协议及WEB MAIL。

  Winmail Server不充分过滤用户提交的URI输入,远程攻击者可以利用漏洞进行SQL注入和跨站脚本攻击,获得敏感信息。

  问题一是"admin/main.php"脚本在建立会话文件前对"sid"参数缺少过滤,这可通过目录遍历攻击以会话信息覆盖任意文件。

  问题二是"badlogin.php"脚本对"retid"参数缺少过滤,可导致注入任意HTML代码,获得敏感信息。

  问题三是对收入的HTML邮件的"Content-Type"头字段及邮件体字段缺少充分过滤,可导致注入任意HTML代码,获得敏感信息。

  问题四是对邮件的附件缺少过滤,可导致注入任意HTML代码,获得敏感信息。

  BUGTRAQ ID: 15493

  CNCAN ID:CNCAN-2005112102

  漏洞消息时间:2005-11-18

  漏洞起因

  输入验证错误

  影响系统

  AMAX Information Technologies Inc. Magic Winmail Server 4.2 (Build 0824)

  危害

  远程攻击者可以利用漏洞进行SQL注入和跨站脚本攻击,获得敏感信息。

  攻击所需条件

  攻击者必须访问Winmail Server。

  厂商解决方案

  目前没有解决方案提供,请关注以下链接:

  http://www.magicwinmail.net/

  漏洞提供者

  Secunia Research

  漏洞消息链接

  http://marc.theaimsgroup.com/?l=bugtraq&m=113234436104121&w=2

  漏洞消息标题

  Secunia Research: Winmail Server Multiple Vulnerabilities

分享到