漏洞标题
Jiransecurity Spamsniper基于堆的缓冲区溢出漏洞
漏洞描述信息
Jiransecurity Spamsniper 基于堆的缓冲区溢出漏洞
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Jiransecurity Spamsniper Stack-based Buffer Overflow Vulnerability
漏洞描述信息
Spamsniper 5.0 ~ 5.2.7 contain a stack-based buffer overflow vulnerability caused by improper boundary checks when parsing MAIL FROM command. It leads remote attacker to execute arbitrary code via crafted packet.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
栈缓冲区溢出
漏洞标题
Jiransecurity Spamsniper 缓冲区错误漏洞
漏洞描述信息
Jiransecurity Spamsniper是韩国Jiransecurity公司的一款集成多功能的电子邮件安全软件。该软件具备阻止垃圾邮件,病毒邮件、防骗、邮件服务器保护、管理、归档等功能。 Spamsniper 5.0版本至5.2.7版本存在缓冲区错误漏洞,该漏洞源于命令解析邮件时边界检查不当导致的基于堆栈的缓冲区溢出漏洞。它导致远程攻击者可利用该漏洞通过精心制作的数据包执行任意代码。
CVSS信息
N/A
漏洞类别
缓冲区错误