|
[an error occurred while processing this directive]
MailEnable Professional HTTPMail是一款基于WEB的邮件处理程序。
MailEnable Professional HTTPMail不正确处理部分HTTP请求数据,远程攻击者可以利用这个漏洞对AP服务进行拒绝服务攻击。
由于对攻击者提交的GET请求缺少正确处理,提交包含恶意"Content-Length: "字段的HTTP,可导致服务崩溃,停止正常服务的响应数据。
受影响系统:
MailEnable MailEnable Professional 1.19
解决方案:
目前厂商还没有提供补丁或者升级程序。
|