Раскрытие информации в HP Sendmail

Дата публикации:
21.01.2002
Всего просмотров:
624
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Sendmail - свободно доступный почтовый агент, включенный в большинство Unix и Linux систем.

Проблема затрагивает версии sendmail, входящего с HP-UX. Возможно получить доступ к чувствительной информации через поле "diagnostic-code :".

Местный пользователь может использовать эту уязвимость, чтобы восстановить чувствительную информацию о конфигурации почтовой системы. Эта информация включает путь сообщения, почтовое программное обеспечение, конфигурация почтового сервера, и текущая очередь на получение/прием почты.

Уязвимость найдена в HP-UX 10.20-11,11.0,11.11

Ссылки: http://itrc.hp.com

или введите имя

CAPTCHA