SpamAssassin Vpopmail/Paranoid选项 远程命令执行漏洞 CVE-2006-2447 CNNVD-200606-155 CNVD-2006-4316

5.1 AV AC AU C I A
发布: 2006-06-06
修订: 2018-10-18

SpaAssassin是一款用于过滤垃圾邮件的解决方案。 Spamassassin的spamd守护程序处理对其传送的虚拟pop用户名的方式存在漏洞。如果站点运行着有--vpopmail和--paranoid标记的spamd的话,能够连接到spamd守护程序的远程用户就可以以运行spamd用户的权限执行任意命令。

0%
当前有5条漏洞利用/PoC
当前有3条受影响产品信息