Courier-IMAP是Courier邮件系统中的IMAP服务程序。 Courier-IMAP对变量数据的过滤上存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 Courier-IMAP的/usr/lib/courier-imap/courier-imapd.indirect和/usr/lib/courier-imap/courier-pop3d.indirect文件没有充分检查过滤${XMAILDIR}变量,可能导致远程命令执行。假设系统中存在名为user &name的用户(\" &\"符号在邮件地址中是有效的),用户的maildir扩展为/var/spool/mail/domain.com/user &name。当该用户通过IMAP或POP登录时日志中会记录以下内容: pop3d: /usr/lib/courier-imap/courier-pop3d.indirect: line 3: name: command not found pop3d: chdir /var/spool/mail/domain.com/user: No such file or directory 可见\" &\"符号能导致进程试图运行name命令。
Courier-IMAP是Courier邮件系统中的IMAP服务程序。 Courier-IMAP对变量数据的过滤上存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 Courier-IMAP的/usr/lib/courier-imap/courier-imapd.indirect和/usr/lib/courier-imap/courier-pop3d.indirect文件没有充分检查过滤${XMAILDIR}变量,可能导致远程命令执行。假设系统中存在名为user &name的用户(\" &\"符号在邮件地址中是有效的),用户的maildir扩展为/var/spool/mail/domain.com/user &name。当该用户通过IMAP或POP登录时日志中会记录以下内容: pop3d: /usr/lib/courier-imap/courier-pop3d.indirect: line 3: name: command not found pop3d: chdir /var/spool/mail/domain.com/user: No such file or directory 可见\" &\"符号能导致进程试图运行name命令。