Exim DKIM实现远程代码执行漏洞

日期: 2011-05-17 | 影响软件: Exim DKIM | POC: 否

漏洞描述

Exim是英国剑桥大学开发的一个运行于Unix系统中的开源消息传送代理(MTA),它主要负责邮件的路由、转发和投递。 Exim 4.76之前的4.7x版本中的DKIM实现允许匹配DKIM的身份申请查询条目,而不仅是查询字符串。远程攻击者可以借助特制的身份执行任意代码或者访问文件系统。

PoC代码

暂无