Mdaemon 任意代码执行漏洞 CVE-2006-5968 CNNVD-200611-296

4.6 AV AC AU C I A
发布: 2006-11-17
修订: 2018-10-17

MDaemon安装MDaemon应用程序文件夹时使用不安全许可(用户创建文件/目录),本地用户可通过在MDaemon\APP目录中创建恶意RASAPI32.DLL或MPRAPI.DLL 库(由于不安全许可,这是不信任的检索路径元素),来执行任意代码。

100%
暂无可用Exp或PoC
当前有4条受影响产品信息