CyrusSASL SASL_PATH 代码执行漏洞 CVE-2004-0884 CNNVD-200501-282

7.2 AV AC AU C I A
发布: 2005-01-27
修订: 2017-10-11

SASL(Simple Authentication Security Layer)是一个简单认证安全层,它主要是用于SMTP认证。Cyrus SASL是SASL的一个实现,主要在客户端或服务器端提供身份验证。 Cyrus-SASL 2.1.18及之前版本中对libsasl和libsasl2中存在代码执行漏洞。 由于信任SASL_PATH环境变量,并在该环境变量制定路径下寻找所有可用对SASL插件,本地用户可通过修改SASL_PATH,将其改为指向恶意程序,就可以执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有16条受影响产品信息