Metamail覆盖任意文件漏洞

漏洞信息详情

Metamail覆盖任意文件漏洞

漏洞简介

Metamail 2.7-7.2之前的版本存在漏洞。远程攻击者借助指定修改文件完整路径且包含uuencoded附件的电子邮件消息覆盖任意文件,该漏洞被如sun-audio-file的Metamail脚本中的uuencode处理。

漏洞公告

参考网址

来源: XF
名称: metamail-file-creation(1677)
链接:http://xforce.iss.net/static/1677.php

来源: BUGTRAQ
名称: 19971024 Vulnerability in metamail
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=87773365324657&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享