The from_format function in ssmtp.c... CVE-2008-3962 CNNVD-200809-145

2.6 AV AC AU C I A
发布: 2008-09-11
修订: 2017-08-08

ssmtp是一款开源SMTP服务软件。 ssmtp 2.61和2.62版本中的ssmtp.c中的from_forma函数存在信息泄露漏洞。在某中配置下,SSMTP为电子邮件的From:字段使用未被初始化的内存。远程攻击者可在读取邮件信息时,有机会获得敏感信息(内存内容)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息