Sup远程syslog格式串处理漏洞 CVE-2004-0451 CNNVD-200412-049

10.0 AV AC AU C I A
发布: 2004-12-06
修订: 2017-07-11

Sup是一款基于控制台的电子邮件客户端。 Sup在调用syslog(3)时对外部数据缺少充分检查,远程攻击者可以利用这个漏洞进行格式串攻击,可能以supfilesrv进程权限在系统上执行任意指令。 目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息