EMUMail HTTP HOST任意配置文件可装载漏洞 CVE-2002-0532 CNNVD-200208-166

7.2 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-05

Emumail是一款Emumail公司维护和发行的WEB邮件服务程序,可使用在Linux、Unix和Windows操作系统下。 Emumail对环境变量\'\'HTTP_HOST\'\'处理存在漏洞,可导致本地用户获得httpd进程的权限。攻击者可以在本地系统上建立一个文件,通过连接WEB服务程序并提供特殊的HTTP HOST环境变量值给Emumail系统,可导致程序强迫打开攻击者指定的文件,造成文件以httpd进程的权限执行。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息