Magic Winmail Server Multiple Input Validation Vulnerabilities
BID:15493
CVE-2005-3811 |Info
Magic Winmail Server Multiple Input Validation Vulnerabilities
| Bugtraq ID: | 15493 |
| Class: | Input Validation Error |
| CVE: |
CVE-2005-3692 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 18 2005 12:00AM |
| Updated: | Jul 12 2009 05:56PM |
| Credit: | Secunia Research is credited with the discovery of these vulnerabilities. |
| Vulnerable: |
AMAX Information Technologies Inc. Magic Winmail Server 4.2 (Build 0824) |
| Not Vulnerable: | |
Discussion
Magic Winmail Server Multiple Input Validation Vulnerabilities
Magic Winmail Server is prone to multiple input validation vulnerabilities. These issues are due to a failure in the application to properly sanitize user-supplied input.
Magic Winmail Server is prone to cross-site scripting, HTML injection and directory traversal vulnerabilities.
Magic Winmail Server is prone to multiple input validation vulnerabilities. These issues are due to a failure in the application to properly sanitize user-supplied input.
Magic Winmail Server is prone to cross-site scripting, HTML injection and directory traversal vulnerabilities.
Exploit / POC
Magic Winmail Server Multiple Input Validation Vulnerabilities
No exploit is required.
No exploit is required.
Solution / Fix
Magic Winmail Server Multiple Input Validation Vulnerabilities
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
References
Magic Winmail Server Multiple Input Validation Vulnerabilities
References:
References:
- Magic Winmail Server (AMAX Information Technologies Inc.)
- Winmail Server Multiple Vulnerabilities (Secunia)