Дата публикации: | 31.03.2005 |
Всего просмотров: | 1215 |
Опасность: | Высокая |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: Sylpheed 0.8.0 - 1.0.3
Описание: Уязвимость существует при обработке вложения с зашифрованным в MIME формате именем файла в e-mail сообщении. Удаленный пользователь может создать специальным образом e-mail сообщение и выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего Sylpheed. URL производителя: sylpheed.good-day.net Решение: Установите последнюю версию (1.0.4) от производителя. |
|
Ссылки: | Sylpheed MIME-encoded Attachment Filename Buffer Overflow |