{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<SPAN class=\"textit\">Eudora Worldmail  3.1.x Mail Management Server</SPAN>","content":"## Description\n\nEudora Worldmail 3.1.x Mail Management Server est le programme\nd'administration du serveur de messagerie Eudora Worldmail. Le\nprogramme, MAILMA.EXE \u00e9coute sur le port 106/TCP. Une erreur dans\nl'analyseur lexical (parser) permet de provoquer un d\u00e9bordement de\nm\u00e9moire en fabriquant une requ\u00eate contenant un nombre \u00e9lev\u00e9 de\nd\u00e9limiteurs. Ce d\u00e9bordement permet \u00e0 un utilisateur malveillant non\nauthentifi\u00e9 d'ex\u00e9cuter \u00e0 distance un code arbitraire sur le syst\u00e8me\nvuln\u00e9rable.\n\n## Contournement provisoire\n\nFiltrer au niveau du r\u00e9seau pour n'autoriser l'acc\u00e8s au port 106/TCP\nqu'aux sources de confiance.\n","cves":[],"links":[{"title":"Avis de s\u00e9curit\u00e9 Secunia SA23622 du 6 janvier 2007 :","url":"http://secunia.com/advisories/23622/"}],"reference":"CERTA-2007-AVI-008","revisions":[{"description":"version initiale.","revision_date":"2007-01-08T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Un d\u00e9bordement de m\u00e9moire permet \u00e0 un utilisateur malveillant d'ex\u00e9cuter\nun code arbitraire \u00e0 distance.\n","title":"Vuln\u00e9rabilit\u00e9 de Eudora Mail Server","vendor_advisories":[{"published_at":null,"title":"Avis Secunia 23622","url":null}]}
