home *** CD-ROM | disk | FTP | other *** search
/ Power Hacker 2003 / Power_Hacker_2003.iso / Exploit and vulnerability / w00w00 / advisories / imonitor.txt < prev    next >
Encoding:
Text File  |  2000-01-07  |  1.8 KB  |  61 lines

  1. Subject: [w00giving '99 #18] Ipswitch's IMonitor server (IMail package)
  2. Release Date: January 05, 2000
  3.  
  4. Systems Affected:
  5. IMail IMONITOR v5.08 (port 8181) server for WinNT and possibly other
  6. versions.
  7.  
  8. NOTE: IMail v6.0 isn't public; thus, it hasn't been tested.
  9.  
  10. About The Software:
  11. Good for school, bussiness, and server providers. Unlike Microsoft
  12. Exchange and Lotus Notes, which are costly to deploy and cumbersome to
  13. administer, IMail is easy to install and manage.
  14.  
  15. THE PROBLEM
  16.  
  17. UssrLabs has found a vulnerability in status.cgi caused by making
  18. several sequential calls to status.cgi.  This script checks to
  19. see what services are running and can cause an "invalid
  20. memory address error" in Dr. Watson when several requests are sent.
  21.  
  22. Example:
  23. Open In Internet Explorer: http://ServerIp:8181/status.cgi and you
  24. will see something like this:
  25.  
  26. |-----------------------|
  27. |Service    | Status    |
  28. |SMTP       | UP        |
  29. |POP3       | UP        |
  30. |DNS        | UP        |
  31. |WEB        | UP        |
  32. |TELNET     | UP        |
  33. |FTP        | UP        |
  34. |03:33:00   | 03:32:00  |
  35. ...
  36.  
  37. If you run status.cgi several times, the server will crash.
  38. Binary or source to this exploit: http://www.ussrback.com.
  39.  
  40.  
  41. Do you do the w00w00?
  42. This advisory also acts as part of w00giving.  This is another
  43. contribution to w00giving for all you w00nderful people out there.
  44. You do know what w00giving is don't you?  http://www.w00w00.org/advisories.html
  45.  
  46. Vendor Status:
  47. Contacted--tracking number for this inquiry is IMS2000010500000096
  48.  
  49. Program URL: http://www.ipswitch.com/Products/IMail_Server/index.asp
  50.  
  51. SOLUTION
  52. Because Ipswitch doesn't release source, wait for them to provide
  53. a patch.
  54.  
  55. Greetings:
  56. eEye, Attrition, w00w00, beavuh, Rhino9, ADM, L0pht, HNN,
  57. Technotronic, and Wiretrip
  58.  
  59. u n d e r g r o u n d  s e c u r i t y  s y s t e m s  r e s e a r c h
  60. http://www.ussrback.com
  61.