Программа:
MailMarshal for Exchange 5.x
MailMarshal SMTP 2006
MailMarshal SMTP 5.x
MailMarshal SMTP 6.x
Уязвимость позволяет злоумышленнику распаковать злонамеренные файлы в произвольные директории на целевой системе. Уязвимость существует из-за ошибки в обработке входных данных во время извлечения и сканирования файлов из ARJ архивов. Атакующий может заархивировать произвольные файлы со специальным именем, которые при обработке уязвимым приложением будут распакованы в произвольную директорию на системе (например, в стартовую директорию "All Users").