IceWarp Web Mail 多个缺陷 (1)

high Nessus 插件 ID 15469

简介

远程 Web 服务器正在运行的网络邮件应用程序受到多个缺陷的影响。

描述

远程主机正在运行 IceWarp Web Mail,这是一个适用于 Microsoft Windows 平台的网络邮件解决方案。

此软件的远程版本容易受到多个输入验证问题的影响,这些问题可能允许攻击者破坏远程主机的完整性。

解决方案

升级到 IceWarp Web Mail 5.3.0 或更高版本。

另见

http://www.nessus.org/u?fc61aa25

https://www.securityfocus.com/archive/1/380446/30/0/threaded

https://seclists.org/bugtraq/2004/Sep/96

插件详情

严重性: High

ID: 15469

文件名: icewarp_webmail_vulns.nasl

版本: 1.23

类型: remote

系列: CGI abuses

发布时间: 2004/10/13

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:icewarp:webmail

可利用: true

易利用性: No exploit is required

漏洞发布日期: 2004/9/10

参考资料信息

CVE: CVE-2004-1669, CVE-2004-1670, CVE-2004-1671, CVE-2004-1672, CVE-2004-1673, CVE-2004-1674

BID: 11371