OpenSMTPD < 6.6.2 远程代码执行漏洞

日期: 2020-01-30 | 影响软件: OpenSMTPD | POC: 否

漏洞描述

smtp_mailaddr在OpenSMTPD 6.6 smtp_session.c,如在OpenBSD的6.6和其它产品中使用的,允许远程攻击者通过制作SMTP会话执行任意命令为根,通过在MAIL FROM字段shell字符所证明。这会影响&ldquo;注释掉&rdquo;默认配置。这个问题的存在,因为在输入验证失败的不正确的返回值。

PoC代码

暂无

相关漏洞推荐