vpopmail格式化字符串借助用户输入漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1206406 漏洞类型 格式化字符串
发布时间 2000-06-30 更新时间 2005-05-02
CVE编号 CVE-2000-0583 CNNVD-ID CNNVD-200006-114
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200006-114
|漏洞详情
vpopmail4.8版本之前的vchkpw程序无法正确清洗调用到syslog的非信任格式化字符串。远程攻击者借助包含任意格式化指令的USER或PASS命令导致拒绝服务漏洞。
|参考资料

来源:www.vpopmail.cx
链接:http://www.vpopmail.cx/vpopmail-ChangeLog
来源:BUGTRAQ
名称:20000626vpopmail-3.4.11problems
链接:http://www.securityfocus.com/templates/archive.pike?list=1&msg=395BD2A8.5D3396A7@secureaustin.com
来源:BID
名称:1418
链接:http://www.securityfocus.com/bid/1418