Дата публикации: | 18.02.2002 |
Дата изменения: | 17.10.2006 |
Всего просмотров: | 1123 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Mailman Free - Web основанный пакет управления списком адресатов, осуществленный в Perl для Linux и большинства Unix операционных систем.
Mailman пропускает снабженный пользователем ввод к команде open(), позволяя удаленному нападающему вы выполнять произвольные команды как пользователь nobody. Эксплуатация этой уязвимости может приводить к локальному доступу. Уязвимость найдена в Add2it Mailman Free 1.73 |
Ссылки: | эксплоит |
|
http://www.add2it.com/scripts/mailman-free.shtml |