vpopmail格式化字符串借助用户输入漏洞 CVE-2000-0583 CNNVD-200006-114

5.0 AV AC AU C I A
发布: 2000-06-30
修订: 2024-02-14

vpopmail 4.8版本之前的vchkpw程序无法正确清洗调用到syslog的非信任格式化字符串。远程攻击者借助包含任意格式化指令的USER 或PASS命令导致拒绝服务漏洞。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息