Alt-N MDaemon是美国Alt-N公司的一套集成了SMTP、POP3和IMAP4协议的邮件服务系统。该系统支持自动处理电子邮件、防范垃圾邮件和防御邮件病毒等。 MDaemon包含的POP服务程序对用户提交的DELE或者UIDL命令缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以POP服务进程的权限在系统上执行任意指令。 攻击者可以向MDaemon POP服务程序提交包含超长字符串做参数的DELE或UIDL命令,可导致POP服务程序崩溃,精心提交参数数据可以以POP服务进程的权限在系统上执行任意指令。不过此漏洞需要攻击者有合法用户帐户才能进行利用。
Alt-N MDaemon是美国Alt-N公司的一套集成了SMTP、POP3和IMAP4协议的邮件服务系统。该系统支持自动处理电子邮件、防范垃圾邮件和防御邮件病毒等。 MDaemon包含的POP服务程序对用户提交的DELE或者UIDL命令缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以POP服务进程的权限在系统上执行任意指令。 攻击者可以向MDaemon POP服务程序提交包含超长字符串做参数的DELE或UIDL命令,可导致POP服务程序崩溃,精心提交参数数据可以以POP服务进程的权限在系统上执行任意指令。不过此漏洞需要攻击者有合法用户帐户才能进行利用。