积极预防 及时发现
快速响应 力保恢复
在4.8版本之前的vpopmail中的vchkpw程序没有完全净化用在对syslog调用的不可信格式...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000583 CVE编号:CVE-2000-0583 安全级别:中 漏洞中文描述: 在4.8版本之前的vpopmail中的vchkpw程序没有完全净化用在对syslog调用的不可信格式化字符串,这导致远程攻击者可以通过发送包含任意格式化指示的USER或PASS命令来引发拒绝服务。 漏洞英文描述: vchkpw program in vpopmail before version 4.8 does not properly cleanse an untrusted format string used in a call to syslog, which allows remote attackers to cause a denial of service via a USER or PASS command that contains arbitrary formatting directive 漏洞参考: 系统类型:其他 漏洞类型:其他