首页 -> 安全研究

安全研究

安全漏洞
Ipswitch IMail Server 7.04 Session ID 可预知漏洞

发布日期:2001-10-11
更新日期:2001-10-12

受影响系统:

Ipswitch IMail Server 7.04
描述:

Ipswitch IMail Server 7.04存在一个安全漏洞。通过分析Session ID的生成机制,我们可能
预知Session ID,从而不需要知道用户名和密码即可访问某用户的信箱。

下面是一组Session ID值,我们可以看出其生成机制是相当脆弱的。

45: Sesion ID: /Xa20acc929dcecfce93a0afa688
46: Sesion ID: /Xa20bcc929dcecccb9ba0afa688
47: Sesion ID: /Xa208cc929dcf9a9c93a0afa688
48: Sesion ID: /Xa209cc929dcf9b9998a0afa688
49: Sesion ID: /Xa20ecc929dcf9bcccba0afa688
50: Sesion ID: /Xa20fcc929dcf98c998a0afa688
51: Sesion ID: /Xa20ccc929dcf9992c8a0afa688
52: Sesion ID: /Xa20dcc929dcf9ecbcea0afa688
53: Sesion ID: /Xa202cc929dcf9f9dcca0afa688
54: Sesion ID: /Xa203cc929dcf9c9e92a0afa688
55: Sesion ID: /Xa200cc929dcf9d9b9aa0afa688
56: Sesion ID: /Xa201cc929dcf9dce92a0afa688
57: Sesion ID: /Xa206cc929dcf92cb9aa0afa688
58: Sesion ID: /Xa207cc929dcf939c93a0afa688
59: Sesion ID: /Xa204cc929dcfcb999ba0afa688
60: Sesion ID: /Xa205cc929dcfcbcc93a0afa688

<*来源:Niels Heinen (zilli0n@gmx.net
  参考:http://archives.neohapsis.com/archives/bugtraq/2001-10/0082.html
*>


建议:

厂商补丁:

目前厂商已经发布了补丁程序,请到厂商的主页下载最新版本:
http://www.ipswitch.com/support/IMail/patch-upgrades.html

浏览次数:3505
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障