Ipswitch IMail Server是美国Ipswitch公司的一款运行于Microsoft Windows操作系统中的邮件服务器。 IMailsec.dll组件在试图认证用户时使用lstrcpyA()函数将用户提供的数据拷贝到了固定长度的堆缓冲区,因此攻击者可以通过提交超长的认证请求触发溢出,导致执行任意代码。
Ipswitch IMail Server是美国Ipswitch公司的一款运行于Microsoft Windows操作系统中的邮件服务器。 IMailsec.dll组件在试图认证用户时使用lstrcpyA()函数将用户提供的数据拷贝到了固定长度的堆缓冲区,因此攻击者可以通过提交超长的认证请求触发溢出,导致执行任意代码。