Security Lab

Раскрытие информации в HP Sendmail

Дата публикации:21.01.2002
Всего просмотров:966
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Sendmail - свободно доступный почтовый агент, включенный в большинство Unix и Linux систем.

Проблема затрагивает версии sendmail, входящего с HP-UX. Возможно получить доступ к чувствительной информации через поле "diagnostic-code :".

Местный пользователь может использовать эту уязвимость, чтобы восстановить чувствительную информацию о конфигурации почтовой системы. Эта информация включает путь сообщения, почтовое программное обеспечение, конфигурация почтового сервера, и текущая очередь на получение/прием почты.

Уязвимость найдена в HP-UX 10.20-11,11.0,11.11

Ссылки: http://itrc.hp.com