Intellipeer POP3 服务器用户帐户枚举

medium Nessus 插件 ID 14829

简介

远程服务器容易受到信息泄露漏洞的影响。

描述

远程 POP3 服务器(可能是 intellipeer pop3 服务器)容易受到一个帐户枚举问题的影响。

如果攻击者试图通过提交虚假的用户名登录远程主机,则如果该帐户不存在,服务器将回复一条特定的错误消息,而如果该帐户存在,它将回复另一条消息。

攻击者可能会利用此缺陷对远程服务器发起蛮力攻击,以获取有效用户名和帐户的列表。

解决方案

升级至 Intillipeer POP3 服务器版本 1.02 或更高版本。

另见

http://www.nettica.com/Downloads/Default.aspx

插件详情

严重性: Medium

ID: 14829

文件名: intellipeer_disclosure.nasl

版本: 1.16

类型: remote

系列: Misc.

发布时间: 2004/9/27

最近更新时间: 2018/7/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.5

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

易利用性: No known exploits are available

漏洞发布日期: 2004/9/27

参考资料信息

CVE: CVE-2004-2150

BID: 11257