The daemon in P3Scan 3.0_rc1 and... CVE-2017-14681 CNNVD-201709-988

2.1 AV AC AU C I A
发布: 2017-09-21
修订: 2019-10-03

P3Scan是一款用于电子邮件的代理服务器,能够扫描蠕虫、木马等恶意邮件。 P3Scan 3.0_rc1及之前的版本中的daemon存在安全漏洞,该漏洞源于程序将账户降级至非root权限后,创建了p3scan.pid文件。本地攻击者可利用该漏洞终止任意进程。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息