Программа: GFI MailSecurity for Exchange/SMTP 8.1
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
Переполнение буфера обнаружено в Web интерфейсе управления программным обеспечением. Удаленный пользователь может создать специально сформированный HTTP запрос, содержащий длинные строки в заголовках HOST или Accept и выполнить произвольный код на целевой системе или вызвать отказ в обслуживании.