Ingo Procmail驱动Shell命令执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Ingo是一款邮件过滤规则管理器,集成于Horde和IMP Webmail客户端。 Ingo的procmail驱动没有正确地转义文件夹名称,远程攻击者可能利用此漏洞执行任意Shell命令。 Horde Ingo 1.1.1 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: ftp://ftp.horde.org/pub/ingo/ingo-h3-1.1.2.tar.gz http://ftp.horde.org/pub/ingo/ingo-h3-1.1.2.tar.gz

0%
暂无可用Exp或PoC
当前有0条受影响产品信息