Dovecot... CVE-2010-3707 CNNVD-201010-064

5.5 AV AC AU C I A
发布: 2010-10-06
修订: 2011-08-27

Dovecot是一款开源的基于类Linux/UNIX系统的IMAP和POP3邮件服务器。 Dovecot 1.2.15之前的1.2.x版本和2.0.5之前的2.0.x版本中的plugins/acl/acl-backend-vfile.c文件在涉及少数特殊条目之后发生的更多特殊条目的特定环境下,通过另一个ACL条目为作为指令的ACL条目授予权限,而不是取代另一个ACL条目授予的权限。远程认证用户借助读取或者修改收件箱的请求绕过访问限制。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息