Postfix是一款邮件服务程序。 Postfix邮件传输代理当前存在两个漏洞,远程攻击者可以利用这些漏洞对服务程序进行拒绝服务攻击或把Postfix作为DDOS攻击代理。 第一个漏洞是允许攻击者通过"bounce-scan"方法扫描私有保护的网络,攻击者可以提交如下类型的地址 触发: <[server_ip]:service!@local-host-name> 这个地址会使Postfix连接任意IP地址及任意端口进行SMTP对话,对话失败的信息会反回给远程用户,导致敏感信息泄露。使用这个问题可产生拒绝服
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0187 | Netfilter跟踪连接远程拒绝服务攻击漏洞 | |
| CVE-2003-0467 | Netfilter NAT远程拒绝服务攻击漏洞 | |
| CVE-2003-0540 | Postfix多个远程拒绝服务攻击漏洞 | |
| CVE-2003-0617 | mindi以不安全方式创建临时文件漏洞 | |
| CVE-2003-0646 | Trend Micro HouseCall ActiveX控件多个远程缓冲区溢出漏洞 | |
| CVE-2003-0647 | Cisco IOS 2GB HTTP GET远程缓冲区溢出漏洞 | |
| CVE-2003-0650 | Gamespy Arcade GSAPAK.EXE .APK提取文件破坏漏洞 | |
| CVE-2003-0651 | Mod_Mylo Apache模块REQSTR缓冲区溢出漏洞 | |
| CVE-2003-0652 | xtokkaetama缓冲区溢出漏洞 | |
| CVE-2003-0653 | NetBSD服务拒绝漏洞 | |
| CVE-2003-0655 | cdrtools rscsi覆盖文件漏洞 |
No comments yet