Lotus Domino SMTP 服务器伪造 Localhost 邮件标头 DoS

medium Nessus 插件 ID 11717

语言:

简介

远程 SMTP 服务器受到拒绝服务漏洞的影响。

描述

远程 SMTP 服务器(可能是 Lotus Domino)会被退回给自身的畸形消息终止或禁用。路由循环会耗尽所有资源。

攻击者可能会利用此缺陷使其持续崩溃。

解决方案

升级至 Domino 5.0.9 或更高版本。

另见

https://marc.info/?l=vuln-dev&m=95886062521327&w=2

插件详情

严重性: Medium

ID: 11717

文件名: lotus_bounce_DoS.nasl

版本: 1.21

类型: remote

发布时间: 2003/6/11

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: cpe:/a:ibm:lotus_domino

易利用性: No known exploits are available

漏洞发布日期: 2001/8/20

参考资料信息

CVE: CVE-2000-1203

BID: 3212