The ACL handling in rsyslog 3.12.1... CVE-2008-5617 CNNVD-200812-311

8.5 AV AC AU C I A
发布: 2008-12-17
修订: 2017-08-08

Rsyslog 是一个syslogd 的多线程增强软件。 rsyslog 3.12.1至3.20.0, 4.1.0,以及4.1.1版本的ACL处理不能服从$AllowedSender的指示,这会允许远程攻击者绕过预设访问限制,骗取登陆信息或创建大量的虚假信息。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息