Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
MDaemon Server
(0, 9.6.0)
Описание
Уязвимость существует из-за ошибки в DomainPOP при обработке сообщений. Удаленный атакующий может с помощью специально сформированного сообщения аварийно завершить работу службы.
<b>Уязвимые версии</b>
Alt-N MDaemon версии 9.6.0 и более ранние
<b>Использование уязвимости</b>
Уязвимость может быть использована удалённо без предварительной авторизации путём создания специального запроса.
Использование уязвимости удаленно: да
Использование уязвимости локально: да
<b>Уязвимые версии</b>
Alt-N MDaemon версии 9.6.0 и более ранние
<b>Использование уязвимости</b>
Уязвимость может быть использована удалённо без предварительной авторизации путём создания специального запроса.
Использование уязвимости удаленно: да
Использование уязвимости локально: да
Как исправить
Для устранения уязвимости необходимо установить последнюю версию приложения MDaemon, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.altn.com/download/default.asp?product_id=MDaemon
http://www.altn.com/Products/MessagingSolutions/MDaemon/
http://www.altn.com/download/default.asp?product_id=MDaemon
http://www.altn.com/Products/MessagingSolutions/MDaemon/
Ссылки
Источник: CVE
Наименование: CVE-2007-3622
URL: CVE (CVE-2007-3622): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3622
Bugtraq (Bid 24787): http://www.securityfocus.com/bid/24787
Securitylab: http://www.securitylab.ru/vulnerability/298956.php
CVSS: http://nvd.nist.gov/cvss.cfm?vector=(AV:R/AC:H/Au:NR/C:N/I:N/A:P/B:N)
Наименование: CVE-2007-3622
URL: CVE (CVE-2007-3622): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3622
Bugtraq (Bid 24787): http://www.securityfocus.com/bid/24787
Securitylab: http://www.securitylab.ru/vulnerability/298956.php
CVSS: http://nvd.nist.gov/cvss.cfm?vector=(AV:R/AC:H/Au:NR/C:N/I:N/A:P/B:N)