fetchmail口令泄露漏洞 CVE-2005-3088 CNNVD-200510-230

2.1 AV AC AU C I A
发布: 2005-10-27
修订: 2018-10-03

fetchmail是用于从远程POP2、POP3、IMAP、ETRN或ODMR服务器检索邮件并将其转发给本地SMTP、LMTP服务器或消息传输代理的软件包。 fetchmailconf工具程序写配置文件的方式存在漏洞,本地攻击者可能利用此漏洞获取访问口令。 fetchmailconf默认的行为是写出短期内完全可读的配置文件。在fetchmailconf设置安全的权限之前,这个配置文件可能在很短的窗口中为本地恶意攻击者提供口令。

0%
当前有3条漏洞利用/PoC
当前有3条受影响产品信息