HP Sendmail Diagnostic Code信息泄漏漏洞 CVE-2001-0715 CNNVD-200110-124

2.1 AV AC AU C I A
发布: 2001-10-30
修订: 2011-03-08

Sendmail是一个运行于大多数Unix和Linux操作系统的免费的、开放源代码的邮件传送代理。 HP-UX的sendmail软件包存在问题,在某些情况下,它会向发信人返回一封队列警告邮件,其中的\"Diagnostic-Code:\"字段中不正确的包含了一些敏感信息。 一个本地用户可以通过此漏洞获得邮件系统配置的敏感信息,这些信息包括消息路径、邮件软件以及邮件软件的配置和邮件队列。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息