ssmtp是一款开源SMTP服务软件。 ssmtp 2.61和2.62版本中的ssmtp.c中的from_forma函数存在信息泄露漏洞。在某中配置下,SSMTP为电子邮件的From:字段使用未被初始化的内存。远程攻击者可在读取邮件信息时,有机会获得敏感信息(内存内容)。
ssmtp是一款开源SMTP服务软件。 ssmtp 2.61和2.62版本中的ssmtp.c中的from_forma函数存在信息泄露漏洞。在某中配置下,SSMTP为电子邮件的From:字段使用未被初始化的内存。远程攻击者可在读取邮件信息时,有机会获得敏感信息(内存内容)。