Enemies of Carlotta Shell参数命令执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Enemies of Carlotta是一款简单的邮件列表管理器。 Enemies of Carlotta在处理用户参数时存在漏洞,攻击者可能利用此漏洞在用户机器上执行任意命令。 在被用作其他应用程序的shell参数之前,Enemies of Carlotta没有正确地过滤SMTP级的邮件地址,允许远程攻击者在邮件地址中嵌入shell元字符导致执行任意命令。 Lars Wirzenius Enemies of Carlotta 1.2.3 Debian已经为此发布了一个安全公告(DSA-1236-1)以及相应补丁: DSA-1236-1:New enemies-of-carlotta package fix missing sanity checks 链接:<a href="http://www.debian.org/security/2005/dsa-1236" target="_blank">http://www.debian.org/security/2005/dsa-1236</a> 补丁下载: Source archives: <a href="http://security.debian.org/pool/updates/main/e/enemies-of-carlotta/enemies-of-carlotta_1.0.3.orig.tar.gz" target="_blank">http://security.debian.org/pool/updates/main/e/enemies-of-carlotta/enemies-of-carlotta_1.0.3.orig.tar.gz</a> Size/MD5 checksum: 50970 c128776396562ef1c678e438422d11fb <a href="http://security.debian.org/pool/updates/main/e/enemies-of-carlotta/enemies-of-carlotta_1.0.3-1sarge1.dsc"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息