MasqMail不安全文件创建漏洞

漏洞信息详情

MasqMail不安全文件创建漏洞

漏洞简介

MasqMail是为没有永久Internet连接主机(如家用网络)设计的简单邮件服务器。

Masqmail 0.2.18以前的版本在打开日志文件时,masqmail没有放弃权限,这允许本地攻击者通过符号链接攻击覆盖任意文件。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://innominate.org/kurth/masqmail/

参考网址

来源: MANDRIVA

名称: MDKSA-2005:168

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:168

来源: VUPEN

名称: ADV-2005-1807

链接:http://www.frsirt.com/english/advisories/2005/1807

来源: XF

名称: masqmail-log-file-symlink(22347)

链接:http://xforce.iss.net/xforce/xfdb/22347

来源: BID

名称: 14890

链接:http://www.securityfocus.com/bid/14890

来源: OSVDB

名称: 19584

链接:http://www.osvdb.org/displayvuln.php?osvdb_id=19584

来源: DEBIAN

名称: DSA-848

链接:http://www.debian.org/security/2005/dsa-848

来源: SECUNIA

名称: 17109

链接:http://secunia.com/advisories/17109

来源: SECUNIA

名称: 16883

链接:http://secunia.com/advisories/16883

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享