Apache James 安全漏洞

CNNVD-ID编号 CNNVD-202209-494
CVE编号 CVE-2022-28220
发布时间 2022-09-08
更新时间 2022-09-09
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Apache James是美国阿帕奇(Apache)基金会的一个完全用 Java 编写的开源 Smtp 和 Pop3 邮件传输代理和 Nntp 新闻服务器。 Apache James 3.6.3 和 3.7.1 之前版本存在安全漏洞,该漏洞源于容易受到依赖于使用 STARTTLS 命令的缓冲攻击。

漏洞补丁

目前厂商已发布升级了Apache James 安全漏洞的补丁,Apache James 安全漏洞的补丁获取链接: https://james.apache.org/james/update/2022/08/26/james-3.7.1.html

参考网址

受影响实体

  • 暂无

信息来源