Podatność CVE-2002-1121


Publikacja: 2002-09-24   Modyfikacja: 2012-02-12

Opis:
SMTP content filter engines, including (1) GFI MailSecurity for Exchange/SMTP before 7.2, (2) InterScan VirusWall before 3.52 build 1494, (3) the default configuration of MIMEDefang before 2.21, and possibly other products, do not detect fragmented emails as defined in RFC2046 ("Message Fragmentation and Reassembly") and supported in such products as Outlook Express, which allows remote attackers to bypass content filtering, including virus checking, via fragmented emails of the message/partial content type.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Trend micro -> Interscan viruswall 
Roaring penguin -> Canit 
Roaring penguin -> Mimedefang 
Network associates -> Webshield smtp 
GFI -> Mailsecurity 

 Referencje:
http://archives.neohapsis.com/archives/bugtraq/2002-09/0134.html
http://archives.neohapsis.com/archives/bugtraq/2002-09/0135.html
http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0113.html
http://marc.info/?l=bugtraq&m=103184267105132&w=2
http://marc.info/?l=bugtraq&m=103184501408453&w=2
http://www.iss.net/security_center/static/10088.php
http://www.kb.cert.org/vuls/id/836088
http://www.securiteam.com/securitynews/5YP0A0K8CM.html
http://www.securityfocus.com/bid/5696

Copyright 2024, cxsecurity.com

 

Back to Top