首页 -> 安全研究

安全研究

安全漏洞
Gordano Mail Server 'rword'过滤可绕过漏洞

发布日期:2002-12-11
更新日期:2002-12-19

受影响系统:
Gordano NTMail 8.0
描述:
BUGTRAQ  ID: 6362

Gordano Mail Server是一款邮件服务器,包含'rwords'过滤功能可以把包含指定字符的邮件过滤。

Gordano Mail服务程序的'rwords'过滤功能存在设计问题,远程攻击者可以利用这个漏洞绕过过滤机制,发送恶意邮件给客户端。

Gordano Mail服务程序包含'rwords'功能允许用户使用基于单词,字段的邮件过滤功能,如果你在rword列表增加一个单词或字段,包含此单词和字段的邮件将被过滤掉,这可以帮助管理员适当的阻挡某些病毒邮件,恶意邮件。

如果攻击者构建的邮件在TO:和FROM:字段都包含目标用户邮件地址,就可以绕过过滤功能。另外,使用GMS定义的'everyone@'方式,可以发送邮件给目标域中的全部用户,也可以绕过这个过滤功能。

<*来源:Geo (geoincidents@getinfo.org
  
  链接:http://lists.netsys.com/pipermail/full-disclosure/2002-December/003298.html
*>

建议:
厂商补丁:

Gordano
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.gordano.com

浏览次数:2641
严重程度:1(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障