Sendmail before 8.12.1 does not... CVE-2001-0713 CNNVD-200110-122

4.6 AV AC AU C I A
发布: 2001-10-30
修订: 2008-09-05

Sendmail 8.12.1之前版本在-C选项用于载入自定义配置文件时不能正确地降低特权,本地用户可以借助名称中含高位设置(例如:(1)宏名称为一字符长,(2)被setoption函数处理的变量设置,或(3)被getmodifiers函数处理的Modifiers设置)字符的配置文件中畸形参数提升特权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息