漏洞信息详情
P3Scan 安全漏洞
漏洞简介
P3Scan是一款用于电子邮件的代理服务器,能够扫描蠕虫、木马等恶意邮件。
P3Scan 3.0_rc1及之前的版本中的daemon存在安全漏洞,该漏洞源于程序将账户降级至非root权限后,创建了p3scan.pid文件。本地攻击者可利用该漏洞终止任意进程。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://p3scan.sourceforge.net/
参考网址
来源:MISC
链接:https://sourceforge.net/p/p3scan/bugs/33/
受影响实体
- P3scan_project P3scan:3.0:Rc1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...