Информационная безопасность
[RU] switch to
English Version



См. так же
  MICROSOFT : Exchange Server 2007
  SYMANTEC : Symantec Mail Security for Microsoft Exchange 6.0
  SYMANTEC : Symantec Mail Security for Exchange 5.0
  MICROSOFT : Exchange 2007
  CLEARSWIFT : MIMEsweeper for Exchange 4.3
  F-SECURE : F-Secure Anti-Virus for Microsoft Exchange 6.40
  EXCHANGEPOP3 : Exchangepop3 5.0
  F-SECURE : F-Secure Anti-Virus for MS Exchange 6.40
  SYMANTEC : Symantec Mail Security for Microsoft Exchange 4.5
  SYMANTEC : Symantec Mail Security for Microsoft Exchange 4.0
  SYMANTEC : Norton AntiVirus for Microsoft Exchange 2.1
  BLACKBERRY : BlackBerry Enterprise Server for Microsoft Exchange 4.0
  BLACKBERRY : BlackBerry Enterprise Server for Microsoft Exchange 3.6
  MICROSOFT : Exchange 2003
  MICROSOFT : Exchange 5.5
Название:MICROSOFT : Exchange 2000

8!Многочисленные уязвимости безопасности в Microsoft Exchange
document Повреждение памяти при разборе писем формата TNEF (Exchange), DoS.
8!Многочисленные уязвимости в Microsoft Exchange
дополнено с 8 мая 2007 г.
document Межсайтовый скриптинг в OWA, DoS при разборе iCal, повреждение памяти при декодировании Base64, DoS через IMAP.
10!Выполнение кода через Calendar в Microsoft Exchange (code execution)
дополнено с 9 мая 2006 г.
document Некорректная обработка свойств iCal и vCal сообщения приводит к возможности выполнения кода.
10!Переполнение буфера при разборе TNEF-сообщений в Microsoft Exchange Server и Microsoft Outlook (buffer overflow)
дополнено с 10 января 2006 г.
document Переполнение буфера при разборе формата TNEF.
7!Переполнение буфера в Microsoft Collaboration Data Objects Microsoft Windows (buffer overflow)
дополнено с 12 октября 2005 г.
document Переполнение буфера при разборе сообщений электронной почты службы Microsoft SMTP.
6!Межсайтовый скриптинг в Microsoft Outlook Web access (crossite scripting)
дополнено с 8 июля 2003 г.
document Возможно выполнить скрипт содержащийся в письме и получить имя/пароль пользователя.
9!Переполнение буфера при обработке SMTP в Microsoft Exchange (buffer overflow)
дополнено с 13 апреля 2005 г.
document Переполнение динамической памяти при обработке расширеных SMTP-команд.
8!Выполнение кода через Microsoft NNTP (code execution)
document Многочисленные ошибки при разборе команды XPAT.
8!Переполнение буфера в Microsoft Exchange (buffer overflow)
дополнено с 16 октября 2003 г.
document Переполнение буфера при обработке команды SMTP XEXCH50.
9!Переполнение буфера в Microsoft Exchange (buffer overflow)
document Переполнение буфера при разборе ответа EHELO удаленного сервера.
 DoS против Microsoft Exchange
document Специальным образом сформированное сообщение вызывает 100% загрузку сервиса Store.
 DoS против SMTP в Exchange
дополнено с 28 февраля 2002 г.
document Ошибка при обработке SMTP-команд.
 Слабые разрешения реестра в Microsoft Exchange 2000 (weak permissions)
document Группе Everyone разрешение на доступ к разделу WinReg, что позволяет подключаться к реестру удаленно.
 DoS против OWA в Exchange (nested request)
document Запрос с большим уровнем вложенности приводит к высокому потреблению процессорного времени.
 RPC DoS против MS Exchange/SQL/Windows NT/2000
дополнено с 27 июля 2001 г.
document Некорректный RPC_запрос приводит к краху сервисов.
 Выполнение javascript в Exchange 2000 OWA (javascript execution)
document javascript содержащийся во вложенном файле может быть выполнен в контексте сервера.
 DoS против IIS 5.0 (Malformed URL)
document Специально сконструированная URL определенной длинны приводит к краху IIS.
8!Серьезная дырка в Exchange 2000 (User Account)
document При установке в системе создается локальная учетная запись пользователя с заранее определенным паролем. При установке на контроллер домена запись создается в домене.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server