Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.14298
Kategorie:Web application abuses
Titel:Sympa < 4.1.2 DoS Vulnerability
Zusammenfassung:This version of Sympa has a flaw in one of it's scripts; (wwsympa.pl) which would allow a remote attacker to overflow the sympa server. Specifically,; within the cgi script wwsympa.pl is a do_search_list function which fails to perform; bounds checking.
Beschreibung:Summary:
This version of Sympa has a flaw in one of it's scripts
(wwsympa.pl) which would allow a remote attacker to overflow the sympa server. Specifically,
within the cgi script wwsympa.pl is a do_search_list function which fails to perform
bounds checking.

Vulnerability Impact:
An attacker, passing a specially formatted long string
to this function, would be able to crash the remote sympa server. At the
time of this writing, the attack is only known to cause a Denial of Service (DoS).

Solution:
Update to version 4.1.2 or newer.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

CopyrightCopyright (C) 2004 David Maciejak

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.