Elm ME+权限许可和访问控制漏洞

漏洞信息详情

Elm ME+权限许可和访问控制漏洞

漏洞简介

Elm ME+ 2.4 PL109S之前的版本在安装setgid mail和操作系统缺乏存储ID支持的POSIX时存在漏洞,本地用户可以借助未明向量读取和修改某些具有mail组群权限的文件。

漏洞公告

参考网址

来源: www.elmme-mailer.org
链接:http://www.elmme-mailer.org/elm-2.4ME+PL109S.patch.gz

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享