Qpopper多个不安全文件处理漏洞 CVE-2005-1151 CNNVD-200505-1196

7.2 AV AC AU C I A
发布: 2005-05-25
修订: 2008-09-05

Qpopper是非常流行的UNIX和Linux POP3协议服务器,允许用户使用任何POP3客户端访问邮件。 Qpopper中存在多个不安全文件处理漏洞,本地攻击者可以利用这些漏洞以root用户权限覆盖任意文件,或创建新文件。 起因是在访问某些文件时没有正确的丢弃超级用户权限,Qpopper还没有正确的设置进程umask,这可能允许创建组可写或完全可写文件。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息