Heirloom mailx和BSD mailx都是用于发送和接收邮件的UNIX实用程序,也称邮件用户代理程序。 Heirloom mailx 12.5及之前版本和BSD mailx 8.1.2及之前版本的fio.c文件中的‘expand’函数存在安全漏洞。远程攻击者可借助邮件地址中的shell元字符利用该漏洞执行任意代码。
Heirloom mailx和BSD mailx都是用于发送和接收邮件的UNIX实用程序,也称邮件用户代理程序。 Heirloom mailx 12.5及之前版本和BSD mailx 8.1.2及之前版本的fio.c文件中的‘expand’函数存在安全漏洞。远程攻击者可借助邮件地址中的shell元字符利用该漏洞执行任意代码。