漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Apache James IMAP vulnerable to a ReDoS
Vulnerability Description
In Apache James, using Jazzer fuzzer, we identified that an IMAP user can craft IMAP LIST commands to orchestrate a Denial Of Service using a vulnerable Regular expression. This affected Apache James prior to 3.6.1 We recommend upgrading to Apache James 3.6.1 or higher , which enforce the use of RE2J regular expression engine to execute regex in linear time without back-tracking.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Apache James 安全漏洞
Vulnerability Description
Apache James是美国阿帕奇(Apache)基金会的一个完全用 Java 编写的开源 Smtp 和 Pop3 邮件传输代理和 Nntp 新闻服务器。 Apache James 3.6.1之前版本存在安全漏洞,攻击者可利用该漏洞使用易受攻击的正则表达式编写IMAP列表命令来组织拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A