| CNNVD-ID编号 | CNNVD-200605-244 | CVE编号 | CVE-2006-2346 |
| 发布时间 | 2006-05-12 | 更新时间 | 2006-05-15 |
| 漏洞类型 | 设计错误 | 漏洞来源 | The vendor disclosed this vulnerability. |
| 危险等级 | 高危 | 威胁类型 | 远程 |
| 厂商 | inter7 | ||
Vpopmail 5.4.14和5.4.15在启用明文密码的状态下,可以使远程攻击者对未使用对(1) SMTP AUTH或(2) APOP的空密码设置的明文密码的帐户进行认证。
厂商已经发布5.4.16 版本来解决此问题: Inter7 vpopmail (vchkpw) 5.4.14
来源: BID
名称: 17894
来源: VUPEN
名称: ADV-2006-1698
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=415350
来源: SECUNIA
名称: 19987
来源: XF
名称: vpopmail-auth-bypass(26333)