Courier-IMAP XMAILDIR变量远程Shell命令注入漏洞 CVE-2007-2173 CNNVD-200704-426

10.0 AV AC AU C I A
发布: 2007-04-24
修订: 2017-07-29

Courier-IMAP是Courier邮件系统中的IMAP服务程序。 Courier-IMAP对变量数据的过滤上存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 Courier-IMAP的/usr/lib/courier-imap/courier-imapd.indirect和/usr/lib/courier-imap/courier-pop3d.indirect文件没有充分检查过滤${XMAILDIR}变量,可能导致远程命令执行。假设系统中存在名为user &name的用户(\" &\"符号在邮件地址中是有效的),用户的maildir扩展为/var/spool/mail/domain.com/user &name。当该用户通过IMAP或POP登录时日志中会记录以下内容: pop3d: /usr/lib/courier-imap/courier-pop3d.indirect: line 3: name: command not found pop3d: chdir /var/spool/mail/domain.com/user: No such file or directory 可见\" &\"符号能导致进程试图运行name命令。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息