漏洞信息
Winmail Server是一款企业级的邮件服务器,包括支持各种协议及WEB MAIL。
Winmail Server不充分过滤用户提交的URI输入,远程攻击者可以利用漏洞进行SQL注入和跨站脚本攻击,获得敏感信息。
问题一是"admin/main.php"脚本在建立会话文件前对"sid"参数缺少过滤,这可通过目录遍历攻击以会话信息覆盖任意文件。
问题二是"badlogin.php"脚本对"retid"参数缺少过滤,可导致注入任意HTML代码,获得敏感信息。
问题三是对收入的HTML邮件的"Content-Type"头字段及邮件体字段缺少充分过滤,可导致注入任意HTML代码,获得敏感信息。
问题四是对邮件的附件缺少过滤,可导致注入任意HTML代码,获得敏感信息。
BUGTRAQ ID: 15493
CNCAN ID:CNCAN-2005112102
漏洞消息时间:2005-11-18
漏洞起因
输入验证错误
影响系统
AMAX Information Technologies Inc. Magic Winmail Server 4.2 (Build 0824)
危害
远程攻击者可以利用漏洞进行SQL注入和跨站脚本攻击,获得敏感信息。
攻击所需条件
攻击者必须访问Winmail Server。
厂商解决方案
目前没有解决方案提供,请关注以下链接:
http://www.magicwinmail.net/
漏洞提供者
Secunia Research
漏洞消息链接
http://marc.theaimsgroup.com/?l=bugtraq&m=113234436104121&w=2
漏洞消息标题
Secunia Research: Winmail Server Multiple Vulnerabilities