Clearswift MailSweeper Attachment Filename Validation Vulnerability
BID:7568
Info
Clearswift MailSweeper Attachment Filename Validation Vulnerability
| Bugtraq ID: | 7568 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | May 13 2003 12:00AM |
| Updated: | May 13 2003 12:00AM |
| Credit: | Vulnerability disclosed by the vendor. |
| Vulnerable: |
Clearswift MailSweeper 4.3.7 Clearswift MailSweeper 4.3.6 SP1 Clearswift MailSweeper 4.3.6 Clearswift MailSweeper 4.3.5 Clearswift MailSweeper 4.3.4 Clearswift MailSweeper 4.3.3 Clearswift MailSweeper 4.3 Clearswift MailSweeper 4.2 Clearswift MailSweeper 4.1 Clearswift MailSweeper 4.0 |
| Not Vulnerable: |
Clearswift MailSweeper 4.3.8 |
Discussion
Clearswift MailSweeper Attachment Filename Validation Vulnerability
A vulnerability has been reported in how MailSweeper handles filenames for attachments. MailSweeper does not sufficiently validate certain types of malformed filenames. This could lead to the bypassing of MailSweeper filtering.
A vulnerability has been reported in how MailSweeper handles filenames for attachments. MailSweeper does not sufficiently validate certain types of malformed filenames. This could lead to the bypassing of MailSweeper filtering.
Exploit / POC
Clearswift MailSweeper Attachment Filename Validation Vulnerability
No exploit is required to exploit this vulnerability.
No exploit is required to exploit this vulnerability.
Solution / Fix
Clearswift MailSweeper Attachment Filename Validation Vulnerability
Solution:
The vendor has released fixes to address this issue. A patch available to upgrade the system to 4.3.8 can only be applied to the 4.3.7 release of the software. More information is available from the vendor, and also the referenced bug report link.
Clearswift MailSweeper 4.0
Clearswift MailSweeper 4.1
Clearswift MailSweeper 4.2
Clearswift MailSweeper 4.3
Clearswift MailSweeper 4.3.3
Clearswift MailSweeper 4.3.4
Clearswift MailSweeper 4.3.5
Clearswift MailSweeper 4.3.6 SP1
Clearswift MailSweeper 4.3.6
Clearswift MailSweeper 4.3.7
Solution:
The vendor has released fixes to address this issue. A patch available to upgrade the system to 4.3.8 can only be applied to the 4.3.7 release of the software. More information is available from the vendor, and also the referenced bug report link.
Clearswift MailSweeper 4.0
-
Clearswift MailSweeper 4.3.8
http://www.clearswift.com
Clearswift MailSweeper 4.1
-
Clearswift MailSweeper 4.3.8
http://www.clearswift.com
Clearswift MailSweeper 4.2
-
Clearswift MailSweeper 4.3.8
http://www.clearswift.com
Clearswift MailSweeper 4.3
-
Clearswift MailSweeper 4.3.8
http://www.clearswift.com
Clearswift MailSweeper 4.3.3
-
Clearswift MailSweeper 4.3.8
http://www.clearswift.com
Clearswift MailSweeper 4.3.4
-
Clearswift MailSweeper 4.3.8
http://www.clearswift.com
Clearswift MailSweeper 4.3.5
-
Clearswift MailSweeper 4.3.8
http://www.clearswift.com
Clearswift MailSweeper 4.3.6 SP1
-
Clearswift MailSweeper 4.3.8
http://www.clearswift.com
Clearswift MailSweeper 4.3.6
-
Clearswift MailSweeper 4.3.8
http://www.clearswift.com
Clearswift MailSweeper 4.3.7
-
Clearswift MailSweeper 4.3.8
http://www.clearswift.com
References
Clearswift MailSweeper Attachment Filename Validation Vulnerability
References:
References:
- ReadMe for MAILsweeper for SMTP Version 4.3.8 (Clearswift)