| ?
受影响系统:
Digital Mapping Systems DMS POP3 Server 1.5.3.27
不受影响系统:
Digital Mapping Systems DMS POP3 Server 1.5.4.27
详细描述:
DMS POP3 Server是一款基于POP3协议的服务程序。DMS POP3 Server对用户名长度缺少充分边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限执行任意指令。在POP3验证过程中,提交包含超长用户名的数据,可发生缓冲区溢出,精心构建提交数据可能以进程权限执行任意指令。
厂商补丁:
目前厂商已提供相关安全补丁:http://www.digitalmapping.sk.ca/pop3srv/Update.asp
|