MAILsweeper permite a los usuarios saltarse el filtro de contenidos
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Integridad |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Microsoft |
Software afectado |
Clearswift MAILsweeper <= 4.3 |
Descripción
|
Se ha descubierto una fallo en MAILsweeper 4.3 y anteriores. Un usuario remoto podria mandar un coreo con código malicioso hecho con cabeceras MIME mal formadas y asi poder saltarse el filtro de contenido de MAILsweeper. |
Solución
|
Actualización de software
Descargue un parche de la web del fabricante
http://www.clearswift.com/products/msw/smtp/default.aspx |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0121 |
BID |
NULL |
Recursos adicionales
|
MAILsweeper Lets Remote Users Send Malformed MIME Attachments That Will Bypass the Content Filter
http://www.securitytracker.com/alerts/2003/Mar/1006249.html |