Citadel lprintf() 格式串漏洞

漏洞信息详情

Citadel lprintf() 格式串漏洞

漏洞简介

Citadel是一套邮件协作平台软件。

Citadel/UX 6.27及之前版本中lprintf函数存在格式串漏洞

远程攻击者可利用出漏洞,通过发送格式化串到服务器,可执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.citadel.org/doku.php?id=installation:start

参考网址

来源: XF

名称: citadel-format-string(18429)

链接:http://xforce.iss.net/xforce/xfdb/18429

来源: MISC

链接:http://www.nosystem.com.ar/advisories/advisory-09.txt

来源: BUGTRAQ

名称: 20041214 Re: Citadel/UX <= v6.27 Remote Format String Vulnerability

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110304986223400&w=2

来源: BUGTRAQ

名称: 20041213 Citadel/UX <= v6.27 Remote Format String Vulnerability

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110295469430696&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享