Ipswitch IMail Server STARTTLS实现明文命令注入漏洞
CVE编号
CVE-2011-1430利用情况
暂无补丁情况
N/A披露时间
2011-03-17漏洞描述
Ipswitch IMail Server是Ipswitch协作组件中捆绑的一个邮件服务器。 Ipswitch IMail Server中的STARTTLS实现没有正确限制I/O缓冲。中间人攻击者可以在TLS处理到位后,通过发送明文命令向加密的SMTP会话注入命令。解决建议
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.postfix.org/CVE-2011-0411.html受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | ipswitch | imail | * | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | * | Up to (including) 11.03 | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 10 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 10.01 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 10.02 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 11 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 11.01 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 11.02 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 2006 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 2006.1 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 2006.2 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 5.0 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 5.0.5 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 5.0.6 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 5.0.7 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 5.0.8 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.0 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.0.2 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.0.3 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.0.4 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.0.5 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.0.6 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.00 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.06 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.1 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.2 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.3 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 6.4 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 7.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 7.0.2 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 7.0.3 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 7.0.4 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 7.0.5 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 7.0.6 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 7.0.7 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 7.1 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 7.12 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 8.0.3 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 8.0.5 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 8.01 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 8.1 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 8.11 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 8.12 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 8.13 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | 8.22 | - | |||||
运行在以下环境 | |||||||||
应用 | ipswitch | imail | server_8.2_hotfix_2 | - |
- 攻击路径 网络
- 攻击复杂度 N/A
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 部分地
- 保密性 部分地
- 完整性 部分地
CWE-ID | 漏洞类型 |
CWE-20 | 输入验证不恰当 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论