Summary: | Version information leak in imapd/pop3d/*d | ||||||||
---|---|---|---|---|---|---|---|---|---|
Product: | Sisyphus | Reporter: | Sir Raorn <raorn> | ||||||
Component: | cyrus-imapd | Assignee: | Alexei Takaseev <taf> | ||||||
Status: | CLOSED FIXED | QA Contact: | qa-sisyphus | ||||||
Severity: | normal | ||||||||
Priority: | P2 | CC: | algor | ||||||
Version: | unstable | ||||||||
Hardware: | all | ||||||||
OS: | Linux | ||||||||
Attachments: |
|
Description
Sir Raorn
2005-05-19 15:00:47 MSD
Created attachment 895 [details]
patch
патч, который эту неприятность вроде как лечит. А в чем, собственно, состоит нехорошесть объявления версии? Нет, я патч, конечно, добавлю, но мне просто интересно, ибо все виденные мной эксплойты в cyrus-imapd чихать хотели на баннер. в том, что искать exploit для известной версии значительно проще, чем для неизвестной, я полагаю. Created attachment 896 [details]
fixed patch.
> А в чем, собственно, состоит нехорошесть объявления версии?
А зачем её лишний раз показывать? Например всяческим поинЭрам или поделиям типа
X-Spider'а...
На самом деле для цирроза эксплоитов не так уж и много, а работающих и того меньше :) В общем, 2.2.12-alt3 |