Mailmgr以不安全方式创建临时文件漏洞 CVE-2004-0283 CNNVD-200411-097

2.1 AV AC AU C I A
发布: 2004-11-23
修订: 2017-07-11

Mailmgr是一款Sendmail分析报告生成器,用于建立HTML报告。 Mailmgr不安全建立临时文件,本地攻击者可以利用这个漏洞破坏系统文件或提升权限。 默认情况下mailmgr使用可预测临时文件生成在/tmp目录下,攻击者可以建立符号链接,在用户运行mailmgr生成邮件报告时覆盖系统任意文件,可造成拒绝服务或权限提升。 临时文件名一般为: /tmp/mailmgr.unsort /tmp/mailmgr.tmp /tmp/mailmgr.sort

0%
暂无可用Exp或PoC
当前有1条受影响产品信息