漏洞标题
N/A
漏洞描述信息
在 Cyrus IMAP Server 2.4.11 之前,在 index.c 中的 index_get_ids 函数,当服务器端线程启用时,允许远程攻击者通过电子邮件消息中的构造的引用头造成服务拒绝服务(NULL指针引用和进程崩溃)。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The index_get_ids function in index.c in imapd in Cyrus IMAP Server before 2.4.11, when server-side threading is enabled, allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a crafted References header in an e-mail message.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cyrus IMAP Server imapd index.c index_get_ids函数拒绝服务漏洞
漏洞描述信息
Cyrus IMAP Server是一款免费开放源代码IMAP协议实现,可使用在Unix和Linux操作系统下。 Cyrus IMAP Server 2.4.11之前版本的imapd的index.c中的index_get_ids函数在服务器端线程启用时存在拒绝服务漏洞。远程攻击者可借助电子邮件信息中的特制References头导致拒绝服务(空指针解引用和守护进程崩溃)。
CVSS信息
N/A
漏洞类别
其他