sa-exim ’greylistclean.cron‘参数注入漏洞 CVE-2006-1251 CNNVD-200603-292

5.0 AV AC AU C I A
发布: 2006-03-19
修订: 2017-07-20

sa-exim 4.2 的greylistclean.cron中存在参数注入漏洞,远程攻击者可通过以下途径 删除任意文件:一个带有采用空格来分开文件名的To字段的邮件,当greylistclean.cron提供参数到rm命令时,没有采用引号。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息