Sendmail 8.12.1之前版本在-C选项用于载入自定义配置文件时不能正确地降低特权,本地用户可以借助名称中含高位设置(例如:(1)宏名称为一字符长,(2)被setoption函数处理的变量设置,或(3)被getmodifiers函数处理的Modifiers设置)字符的配置文件中畸形参数提升特权。
Sendmail 8.12.1之前版本在-C选项用于载入自定义配置文件时不能正确地降低特权,本地用户可以借助名称中含高位设置(例如:(1)宏名称为一字符长,(2)被setoption函数处理的变量设置,或(3)被getmodifiers函数处理的Modifiers设置)字符的配置文件中畸形参数提升特权。