Описание
The SMTP ALG in Clavister CorePlus before 8.80.04, and 8.81.00, does not properly parse SMTP commands in certain circumstances, which allows remote attackers to bypass address blacklists.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.80.03 (включая)Версия до 8.81.00 (включая)
Одно из
cpe:2.3:a:clavister:clavister_coreplus:*:*:*:*:*:*:*:*
cpe:2.3:a:clavister:clavister_coreplus:*:*:*:*:*:*:*:*
EPSS
Процентиль: 66%
0.00511
Низкий
10 Critical
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
The SMTP ALG in Clavister CorePlus before 8.80.04, and 8.81.00, does not properly parse SMTP commands in certain circumstances, which allows remote attackers to bypass address blacklists.
EPSS
Процентиль: 66%
0.00511
Низкий
10 Critical
CVSS2
Дефекты
NVD-CWE-Other