Courier Mail Server 0.37.3至0.52.1的courier-authdaemon中的authpam.c,在使用pam_tally时,不会调用pam_acct_mgmt函数来验证是否应授予访问权,攻击者可以使用已禁用的帐户认证到服务器。
Courier Mail Server 0.37.3至0.52.1的courier-authdaemon中的authpam.c,在使用pam_tally时,不会调用pam_acct_mgmt函数来验证是否应授予访问权,攻击者可以使用已禁用的帐户认证到服务器。