int(1337)

Vulnerability Bulletins


Múltiples vulnerabilidades en Eudora para Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Windows Eudora <=6.2.0

Description

Se han descubierto múltiples vulnerabilidades en la versión 6.2.0 y anteriores de Eudora para Windows.

La explotación de estas vulnerabilidades podrían permitir a un atacante remoto ejecutar código mediante:

- Un mensaje de correo especialmente diseñado que la víctima debe previsualizar o abrir.

- Mediante archivos de mail box especialmente diseñados que la víctima debe abrir.

Solution



Actualización de software

Eudora
Windows Eudora 6.2.1
http://www.eudora.com/email/

Standar resources

Property Value
CVE
BID

Other resources

Eudora Email Security Advisory January 25, 2005
http://www.eudora.com/security.html

Version history

Version Comments Date
1.0 Aviso emitido 2005-02-04
Ministerio de Defensa
CNI
CCN
CCN-CERT