漏洞信息详情
Maildirsync 'sample.sh'任意文件重写漏洞
漏洞简介
maildirsync是为实现用maildir格式存储邮件的电子邮件服务器进行邮件数据同步的工具程序。
maildirsync 中的sample.sh允许本地用户借助一个对/tmp/maildirsync-*.#####.log临时文件的symlink攻击,添加数据到任意文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://freshmeat.net/projects/maildirsync/
参考网址
来源: XF
名称: maildirsync-sample-symlink(46711)
链接:http://xforce.iss.net/xforce/xfdb/46711
来源: BID
名称: 32403
链接:http://www.securityfocus.com/bid/32403
来源: MISC
链接:http://uvw.ru/report.sid.txt
来源: MLIST
名称: [debian-devel] 20080813 Re: Possible mass bug filing: The possibility of attack with the help of symlinks in some Debian packages
链接:http://lists.debian.org/debian-devel/2008/08/msg00347.html
受影响实体
- Jose_carlos_medeiros Maildirsync:1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...