Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-1016

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2004
Última modificación:
20/11/2024

Descripción

Múltiples productos de pasarelas de seguridad de contenidos y antivirus pueden permitir a atacantes remotos saltarse restricciones de contenido mediante mensajes MIME que usan entrecomillado malformado en cabeceras MIME, parámetros y valores, incluyendo (1) campos que no deberían ser entrecomillados, (2) comillas duplicadas, o (3) falta de caractéres al principio o al final, lo que puede ser interpretado de manera distinta por clientes de correo electrónico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clearswift:mailsweeper:4.3.7:*:*:*:*:*:*:*
cpe:2.3:a:clearswift:mailsweeper:4.3.8:*:*:*:*:*:*:*
cpe:2.3:a:clearswift:mailsweeper:4.3.10:*:*:*:*:*:*:*
cpe:2.3:a:clearswift:mailsweeper:4.3.11:*:*:*:*:*:*:*
cpe:2.3:a:clearswift:mailsweeper:4.3.13:*:*:*:*:*:*:*
cpe:2.3:a:clearswift:mailsweeper:4.3.14:*:*:*:*:*:*:*
cpe:2.3:a:clearswift:mailsweeper:4.3.15:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:internet_gatekeeper:6.3:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:internet_gatekeeper:6.4:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:internet_gatekeeper:6.31:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:internet_gatekeeper:6.32:*:*:*:*:*:*:*
cpe:2.3:a:paul_l_daniels:ripmime:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:paul_l_daniels:ripmime:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:paul_l_daniels:ripmime:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:paul_l_daniels:ripmime:1.2.3:*:*:*:*:*:*:*