Bug 6902 - Version information leak in imapd/pop3d/*d
Summary: Version information leak in imapd/pop3d/*d
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: cyrus-imapd (show other bugs)
Version: unstable
Hardware: all Linux
: P2 normal
Assignee: Alexei Takaseev
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2005-05-19 15:00 MSD by Sir Raorn
Modified: 2005-07-15 10:52 MSD (History)
2 users (show)

See Also:


Attachments
patch (1.79 KB, patch)
2005-05-19 17:36 MSD, algor
no flags Details | Diff
fixed patch. (10.84 KB, patch)
2005-05-20 10:58 MSD, algor
no flags Details | Diff

Note You need to log in before you can comment on or make changes to this bug.
Description Sir Raorn 2005-05-19 15:00:47 MSD
В баннере любого демона гврздями прибит номер версии.  Это не есть хорошо,
должна быть возможность версию оттуда убрать.
Comment 1 algor 2005-05-19 17:36:51 MSD
Created attachment 895 [details]
patch
Comment 2 algor 2005-05-19 17:37:26 MSD
патч, который эту неприятность вроде как лечит. 
Comment 3 Alexei Takaseev 2005-05-19 19:31:41 MSD
А в чем, собственно, состоит нехорошесть объявления версии? Нет, я патч,
конечно, добавлю, но мне просто интересно, ибо все виденные мной эксплойты в
cyrus-imapd чихать хотели на баннер.
Comment 4 algor 2005-05-20 10:57:26 MSD
в том, что искать exploit для известной версии значительно проще, чем для 
неизвестной, я полагаю. 
Comment 5 algor 2005-05-20 10:58:47 MSD
Created attachment 896 [details]
fixed patch.
Comment 6 Sir Raorn 2005-05-20 11:09:42 MSD
> А в чем, собственно, состоит нехорошесть объявления версии?
А зачем её лишний раз показывать?  Например всяческим поинЭрам или поделиям типа
X-Spider'а...
Comment 7 Alexei Takaseev 2005-05-21 11:33:30 MSD
На самом деле для цирроза эксплоитов не так уж и много, а работающих и того
меньше :)

В общем, 2.2.12-alt3