UW-IMAP是Linux和UNIX系统的免费IMAP服务,捆绑于各种Linux版本中。 UW-IMAP中存在缓冲区溢出漏洞,起因是没有对用户提供的值进行充分的边界检查。src/c-client/mail.c中的mail_valid_net_parse_work()函数负责从用户提供的数据中获取并验证指定的邮箱名。在解析邮箱名时存在一个错误,会导致在解析单个双引号字符后继续拷贝内存,直到找到下一个单引号字符。 成功利用这个漏洞的攻击者会以IMAP服务程序的权限执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2005-1985 | Microsoft Windows Netware CSNW 网络消息处理 远程溢出漏洞 | |
| CVE-2005-1987 | Microsoft Windows和Microsoft Exchange Server 缓冲区错误漏洞 | |
| CVE-2005-2120 | Microsoft Windows即插即用UMPNPMGR.DLL wsprintfW溢出漏洞(MS05-047) | |
| CVE-2005-2943 | Xmail sendmail 命令行参数 远程溢出漏洞 | |
| CVE-2005-2963 | Apache Mod_Auth_Shadow 认证绕过漏洞 | |
| CVE-2005-2992 | Arc不安全临时文件创建漏洞 | |
| CVE-2005-3185 | 多家厂商Wget/Curl NTLM用户名处理溢出漏洞 | |
| CVE-2005-3190 | Computer Associates多个产品HTTP请求远程溢出漏洞 |
暂无评论