首页 -> 安全研究

安全研究

安全漏洞
Alt-N MDaemon Session ID 泄露

发布日期:2000-08-11
更新日期:2000-08-11

受影响系统:

    Alt-N MDaemon 2.8
       - Microsoft Windows 98
       - Microsoft Windows 95
       - Microsoft Windows NT 4.0
       - Microsoft Windows NT 2000
描述:

WorldClient是和Alt-N's MDaemon email server一起的邮件客户端工具,可以读取
HTML格式的电子邮件。当邮件接收者点击邮件内容中的超级链接,session ID会被发
往这个链接,远程用户利用这个session ID有可能读取本机用户电子邮件。

<* 来源:Jeroen Schipper (jeroen@let.uu.nl) *>






建议:
Alt-N发布了如下升级版本:

Alt-N MDaemon 2.8:

Windows NT 平台:
Alt-N patch md2875patchNT
ftp://ftp.altn.com/MDaemon/Archive/2.8/md2875patchNT.exe

Windows 9x 平台:
Alt-N patch md2875patch9X
ftp://ftp.altn.com/MDaemon/Archive/2.8/md2875patch9X.exe


浏览次数:6040
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障