漏洞信息详情
Citadel lprintf() 格式串漏洞
漏洞简介
Citadel是一套邮件协作平台软件。
Citadel/UX 6.27及之前版本中lprintf函数存在格式串漏洞
远程攻击者可利用出漏洞,通过发送格式化串到服务器,可执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.citadel.org/doku.php?id=installation:start
参考网址
来源: XF
名称: citadel-format-string(18429)
链接:http://xforce.iss.net/xforce/xfdb/18429
来源: MISC
链接:http://www.nosystem.com.ar/advisories/advisory-09.txt
来源: BUGTRAQ
名称: 20041214 Re: Citadel/UX
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110304986223400&w=2
来源: BUGTRAQ
名称: 20041213 Citadel/UX
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110295469430696&w=2
受影响实体
- Citadel Ux:6.27<!--2000-1-1-->
- Citadel Ux:6.26<!--2000-1-1-->
- Citadel Ux:6.23<!--2000-1-1-->
- Citadel Ux:6.24<!--2000-1-1-->
- Citadel Ux:6.08<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...