EServ/ IMAP服务 目录遍历漏洞

CNNVD-ID编号 CNNVD-200606-035
CVE编号 CVE-2006-2308
发布时间 2006-06-01
更新时间 2006-06-01
漏洞类型 路径遍历
漏洞来源 Tan Chew Keong of Secunia Research is credited with the discovery of these vulnerabilities.
危险等级 中危
威胁类型 远程
厂 商 etype

漏洞介绍

EServ/3 3.25中的IMAP服务存在目录遍历漏洞,远程认证用户可通过在(1)CREATE,(2)SELECT,(3)DELETE,(4)RENAME,(5)COPY或(6)APPEND命令中的目录遍历序列来读取其他用户的电子邮件消息、创建/重命名系统任意目录,删除空目录。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源